---
url: https://docs.ogmabox.com/es/guide/first-capture.md
description: >-
  Captura tu primer tráfico HTTP y HTTPS en Ogma con el navegador integrado o
  uno externo, define el alcance e inspecciona el historial.
---

# Primera captura {#first-capture}

Esta guía te acompaña en tu primera captura de tráfico correcta en Ogma.

## 1. Inicia Ogma {#\_1-start-ogma}

1. Abre Ogma.
2. Inicia la instancia local desde el lanzador.
3. Abre el espacio de trabajo.
4. Confirma que el indicador de estado de la instancia muestre un funcionamiento correcto.

El listener del proxy local predeterminado es `127.0.0.1:8080`. El listener de la API predeterminado es `127.0.0.1:8181`.

## 2. Elige un método de captura {#\_2-choose-a-capture-method}

### Navegador Ogma {#ogma-browser}

Usa el navegador Ogma cuando quieras empezar a capturar tráfico lo antes posible.

1. Haz clic en **Abrir el navegador Ogma**.
2. Introduce la URL del objetivo.
3. Navega por la aplicación con normalidad.
4. Vuelve a **Historial HTTP** y confirma que aparecen solicitudes.

Usa un perfil de navegador dedicado cuando quieras mantener la configuración del proxy, los certificados y las sesiones separada de otros trabajos.

### Navegador o herramienta externos {#external-browser-or-tool}

Usa un navegador externo, un emulador móvil, un cliente de línea de comandos o un cliente pesado cuando el objetivo requiera un entorno de ejecución específico.

Configura el proxy de la aplicación:

| Ajuste | Valor |
| --- | --- |
| Host del proxy HTTP | `127.0.0.1` |
| Puerto del proxy HTTP | `8080` o el puerto del listener de la instancia |
| Proxy HTTPS | El mismo host y puerto |

En Firefox o Chromium, un perfil dedicado mantiene la CA de Ogma y los ajustes del proxy aislados de otros perfiles del navegador.

## 3. Activa la inspección HTTPS {#\_3-enable-https-inspection}

1. Abre **Configuración > Certificado**.
2. Descarga el certificado de la CA de Ogma.
3. Impórtalo en el navegador de pruebas o en el almacén de confianza del sistema operativo.
4. Reinicia el navegador si es necesario.
5. Navega a un objetivo HTTPS y confirma que el tráfico descifrado aparece en **Historial HTTP**.

Más adelante puedes administrar, sustituir o regenerar el certificado de la CA desde **Configuración > Certificado**.

## 4. Define el alcance {#\_4-define-scope}

El alcance mantiene los datos del proxy centrados en el objetivo y facilita la gestión de filtros, ejecuciones del escáner, búsquedas, automatizaciones y exportaciones.

1. Abre **Alcances**.
2. Crea un ajuste preestablecido para el host, el dominio o la expresión HTTPQL del objetivo.
3. Activa el ajuste preestablecido.
4. Usa filtros que tengan en cuenta el alcance en los flujos de Historial, Búsqueda, Escáner, Automatización y MCP.

Ejemplo de expresión HTTPQL:

```text
req.host:example.com OR req.host:api.example.com
```

## 5. Inspecciona el tráfico capturado {#\_5-inspect-captured-traffic}

Usa estas vistas para una primera revisión:

| Vista | Finalidad |
| --- | --- |
| **Historial HTTP** | Tabla principal de solicitudes y respuestas. Etiqueta, asigna colores, filtra, inspecciona los cuerpos y envía tráfico a otras herramientas. |
| **Mapa del sitio** | Vista general de la superficie web capturada, organizada por hosts y rutas. |
| **Endpoints** | Endpoints extraídos de API y descubiertos en JavaScript. |
| **Historial WS / SSE** | Conexiones WebSocket, mensajes y flujos de eventos enviados por el servidor. |
| **Búsqueda** | Búsqueda en todo el historial con filtros HTTPQL. |

## 6. Continúa las pruebas {#\_6-continue-testing}

Una vez que funcione la captura:

* Envía una solicitud interesante a [Reenvío](./replay-automation.md).
* Ejecuta comprobaciones pasivas en [Análisis](./scanning.md).
* Crea evidencias confirmadas en **Hallazgos**.
* Exporta las evidencias seleccionadas desde **Exportaciones**.

## Diagnóstico rápido {#quick-diagnostics}

| Síntoma | Comprobación |
| --- | --- |
| No aparece tráfico | Confirma que el proxy del navegador o de la aplicación apunta al listener de Ogma en ejecución. |
| Los sitios HTTPS fallan | Confirma que la CA de Ogma es de confianza en el perfil de navegador o almacén de confianza del sistema operativo correcto. |
| Solo aparece tráfico ajeno al objetivo | Activa el alcance y usa filtros limitados a él. |
| Las solicitudes evitan Ogma | Revisa los ajustes del proxy del sistema, DNS sobre HTTPS del navegador, el túnel dividido de la VPN y las configuraciones de proxy específicas de la aplicación. |
