Ir al contenido

Primera captura ​

Esta guía te acompaña en tu primera captura de tráfico correcta en Ogma.

1. Inicia Ogma ​

  1. Abre Ogma.
  2. Inicia la instancia local desde el lanzador.
  3. Abre el espacio de trabajo.
  4. Confirma que el indicador de estado de la instancia muestre un funcionamiento correcto.

El listener del proxy local predeterminado es 127.0.0.1:8080. El listener de la API predeterminado es 127.0.0.1:8181.

2. Elige un método de captura ​

Navegador Ogma ​

Usa el navegador Ogma cuando quieras empezar a capturar tráfico lo antes posible.

  1. Haz clic en Abrir el navegador Ogma.
  2. Introduce la URL del objetivo.
  3. Navega por la aplicación con normalidad.
  4. Vuelve a Historial HTTP y confirma que aparecen solicitudes.

Usa un perfil de navegador dedicado cuando quieras mantener la configuración del proxy, los certificados y las sesiones separada de otros trabajos.

Navegador o herramienta externos ​

Usa un navegador externo, un emulador móvil, un cliente de línea de comandos o un cliente pesado cuando el objetivo requiera un entorno de ejecución específico.

Configura el proxy de la aplicación:

AjusteValor
Host del proxy HTTP127.0.0.1
Puerto del proxy HTTP8080 o el puerto del listener de la instancia
Proxy HTTPSEl mismo host y puerto

En Firefox o Chromium, un perfil dedicado mantiene la CA de Ogma y los ajustes del proxy aislados de otros perfiles del navegador.

3. Activa la inspección HTTPS ​

  1. Abre Configuración > Certificado.
  2. Descarga el certificado de la CA de Ogma.
  3. Impórtalo en el navegador de pruebas o en el almacén de confianza del sistema operativo.
  4. Reinicia el navegador si es necesario.
  5. Navega a un objetivo HTTPS y confirma que el tráfico descifrado aparece en Historial HTTP.

Más adelante puedes administrar, sustituir o regenerar el certificado de la CA desde Configuración > Certificado.

4. Define el alcance ​

El alcance mantiene los datos del proxy centrados en el objetivo y facilita la gestión de filtros, ejecuciones del escáner, búsquedas, automatizaciones y exportaciones.

  1. Abre Alcances.
  2. Crea un ajuste preestablecido para el host, el dominio o la expresión HTTPQL del objetivo.
  3. Activa el ajuste preestablecido.
  4. Usa filtros que tengan en cuenta el alcance en los flujos de Historial, Búsqueda, Escáner, Automatización y MCP.

Ejemplo de expresión HTTPQL:

text
req.host:example.com OR req.host:api.example.com

5. Inspecciona el tráfico capturado ​

Usa estas vistas para una primera revisión:

VistaFinalidad
Historial HTTPTabla principal de solicitudes y respuestas. Etiqueta, asigna colores, filtra, inspecciona los cuerpos y envía tráfico a otras herramientas.
Mapa del sitioVista general de la superficie web capturada, organizada por hosts y rutas.
EndpointsEndpoints extraídos de API y descubiertos en JavaScript.
Historial WS / SSEConexiones WebSocket, mensajes y flujos de eventos enviados por el servidor.
BúsquedaBúsqueda en todo el historial con filtros HTTPQL.

6. Continúa las pruebas ​

Una vez que funcione la captura:

  • Envía una solicitud interesante a Reenvío.
  • Ejecuta comprobaciones pasivas en Análisis.
  • Crea evidencias confirmadas en Hallazgos.
  • Exporta las evidencias seleccionadas desde Exportaciones.

Diagnóstico rápido ​

SíntomaComprobación
No aparece tráficoConfirma que el proxy del navegador o de la aplicación apunta al listener de Ogma en ejecución.
Los sitios HTTPS fallanConfirma que la CA de Ogma es de confianza en el perfil de navegador o almacén de confianza del sistema operativo correcto.
Solo aparece tráfico ajeno al objetivoActiva el alcance y usa filtros limitados a él.
Las solicitudes evitan OgmaRevisa los ajustes del proxy del sistema, DNS sobre HTTPS del navegador, el túnel dividido de la VPN y las configuraciones de proxy específicas de la aplicación.

Software propietario. Todos los derechos reservados.