---
url: https://docs.ogmabox.com/es/guide/proxy-workflow.md
description: >-
  Conoce el flujo completo del proxy de Ogma con el historial HTTP, la
  intercepción, la búsqueda y el reemplazo, el historial WebSocket, el mapa del
  sitio, la búsqueda y los hallazgos.
---

# Flujo de trabajo del proxy {#proxy-workflow}

El flujo de trabajo del proxy de Ogma comienza con la captura y termina con evidencias reutilizables. Las vistas principales se organizan según cómo los profesionales de pruebas de penetración trabajan con el tráfico: descubrir, inspeccionar, probar, confirmar e informar.

## Distribución del espacio de trabajo {#workspace-layout}

| Sección | Vistas |
| --- | --- |
| Resumen | Mapa del sitio, Endpoints, Alcances, Filtros |
| Proxy | Intercepción, Historial HTTP, Historial WS / SSE, Buscar y reemplazar |
| Pruebas | Reenvío, Automatización, Flujos de trabajo, Entorno |
| Utilidades | Escáner, OAST, Decodificador, Comparar, Secuenciador, Condiciones de carrera / Contrabando HTTP, notas y herramientas de tokens |
| Análisis | Búsqueda, Hallazgos, Exportaciones |
| Espacio de trabajo | Archivos, Plugins |

## Historial HTTP {#http-history}

Historial HTTP es la tabla principal de evidencias. Úsala para:

* Inspeccionar las cabeceras y los cuerpos de solicitudes y respuestas.
* Filtrar por método, host, ruta, estado, origen, etiquetas, contenido del cuerpo y tiempos.
* Etiquetar o asignar colores a las entradas para clasificarlas.
* Enviar solicitudes a Reenvío, Automatización, Escáner, Hallazgos o exportaciones externas.
* Ocultar recursos estáticos que generen ruido sin perder la captura subyacente.

Flujo de trabajo recomendado:

1. Captura un recorrido de usuario representativo.
2. Filtra según el alcance activo.
3. Etiqueta las solicitudes de autenticación, cambio de estado, carga de archivos, administración y API.
4. Envía las solicitudes de mayor interés a Reenvío.
5. Convierte los problemas confirmados en Hallazgos con evidencias vinculadas.

## Intercepción {#intercept}

Intercepción pausa el tráfico que cumple los criterios antes de reenviarlo.

Usa Intercepción cuando necesites:

* Modificar solicitudes antes de que lleguen al objetivo.
* Descartar solicitudes no deseadas.
* Observar el comportamiento de la aplicación en una transición de estado concreta.
* Probar contrabando de solicitudes, condiciones de carrera o límites de autorización con tráfico controlado.

Mantén la cola dentro de sus límites. Si la cola de intercepción se llena, Ogma protege el flujo de trabajo reenviando el tráfico nuevo en lugar de bloquear al cliente indefinidamente.

## Buscar y reemplazar {#match-replace}

Buscar y reemplazar modifica automáticamente el tráfico que pasa por el proxy.

Usos habituales:

* Añadir cabeceras de prueba.
* Sustituir tokens bearer o cookies.
* Forzar indicadores de funcionalidades.
* Normalizar cabeceras que generen ruido.
* Inyectar cabeceras de trazabilidad para correlacionar registros.

Usa criterios de coincidencia específicos. Las reglas demasiado amplias pueden corromper tráfico ajeno al objetivo y dificultar la reproducción de los hallazgos.

## WebSocket y SSE {#websocket-and-sse}

Ogma registra el tráfico WebSocket y de eventos enviados por el servidor por separado de las filas de solicitudes y respuestas HTTP.

Usa **Historial WS / SSE** para:

* Inspeccionar los metadatos de conexión.
* Revisar los payloads de los mensajes.
* Buscar en el contenido de los flujos.
* Enviar flujos WebSocket a Reenvío WS cuando necesites reconectar o probar variantes de mensajes.

## Mapa del sitio y Endpoints {#sitemap-and-endpoints}

Usa estas vistas generales desde el principio y con frecuencia:

* **Mapa del sitio** muestra la estructura de hosts y rutas capturada.
* **Endpoints** muestra rutas de API y rutas descubiertas en JavaScript, respuestas y tráfico capturado.

Estas vistas ayudan a identificar áreas que no se han probado antes de pasar a las pruebas activas.

## Búsqueda y filtros {#search-and-filters}

Ogma admite filtros de estilo HTTPQL. Usa filtros guardados para repetir las consultas de clasificación.

Ejemplos:

```text
req.host:example.com AND resp.code:500
```

```text
req.path.cont:"/admin" OR req.path.cont:"/api/"
```

```text
resp.header["set-cookie"].exists
```

Consulta [HTTPQL y StreamQL](../reference/httpql.md) para conocer la sintaxis.

## Hallazgos {#findings}

Hallazgos es la capa de elaboración de informes. Un buen hallazgo debe incluir:

* Un título breve.
* Gravedad y confianza.
* El host, la ruta o la funcionalidad afectados.
* Evidencias vinculadas del historial HTTP, Reenvío, Automatización o tráfico WebSocket.
* Pasos de reproducción.
* Impacto y corrección.

Los resultados del escáner son un punto de partida. Vincula evidencias claras de solicitudes y respuestas antes de exportar los hallazgos.
