---
url: https://docs.ogmabox.com/fa/guide/first-capture.md
description: >-
  اولین ترافیک HTTP و HTTPS خود را در Ogma با مرورگر داخلی یا یک مرورگر خارجی
  ثبت کنید، سپس محدوده را مشخص کنید و تاریخچه را بررسی کنید.
---

# اولین ثبت ترافیک {#first-capture}

این راهنما مراحل اولین ثبت موفق ترافیک در Ogma را توضیح می‌دهد.

## 1. راه‌اندازی Ogma {#\_1-start-ogma}

1. Ogma را باز کنید.
2. نمونهٔ محلی را از راه‌انداز اجرا کنید.
3. فضای کاری را باز کنید.
4. مطمئن شوید نشانگر سلامت نمونه، وضعیت سالم را نشان می‌دهد.

آدرس پیش‌فرض دریافت ترافیک پراکسی محلی `127.0.0.1:8080` است. آدرس پیش‌فرض دریافت درخواست‌های API برابر با `127.0.0.1:8181` است.

## 2. انتخاب روش ثبت ترافیک {#\_2-choose-a-capture-method}

### مرورگر Ogma {#ogma-browser}

برای سریع‌ترین راه ثبت ترافیک، از مرورگر Ogma استفاده کنید.

1. روی **باز کردن مرورگر Ogma** کلیک کنید.
2. URL هدف را وارد کنید.
3. به‌صورت معمول در برنامه مرور کنید.
4. به **تاریخچهٔ HTTP** برگردید و مطمئن شوید درخواست‌ها نمایش داده می‌شوند.

وقتی می‌خواهید تنظیمات پراکسی، گواهی و نشست از کارهای دیگر جدا بمانند، از یک نمایهٔ اختصاصی مرورگر استفاده کنید.

### مرورگر یا ابزار خارجی {#external-browser-or-tool}

وقتی هدف به محیط اجرای خاصی نیاز دارد، از مرورگر خارجی، شبیه‌ساز موبایل، کلاینت CLI یا کلاینت دسکتاپ مستقل استفاده کنید.

پراکسی برنامه را تنظیم کنید:

| تنظیم | مقدار |
| --- | --- |
| میزبان پراکسی HTTP | `127.0.0.1` |
| پورت پراکسی HTTP | `8080` یا پورت دریافت ترافیک نمونه |
| پراکسی HTTPS | همان میزبان و پورت |

برای نمایه‌های Firefox یا Chromium، یک نمایهٔ اختصاصی، CA و تنظیمات پراکسی Ogma را از نمایه‌های دیگر مرورگر جدا نگه می‌دارد.

## 3. فعال کردن بررسی HTTPS {#\_3-enable-https-inspection}

1. **تنظیمات > گواهی** را باز کنید.
2. گواهی CA مربوط به Ogma را دانلود کنید.
3. آن را به مرورگر آزمون یا مخزن گواهی‌های مورد اعتماد سیستم‌عامل وارد کنید.
4. در صورت نیاز مرورگر را دوباره راه‌اندازی کنید.
5. یک هدف HTTPS را مرور کنید و مطمئن شوید ترافیک رمزگشایی‌شده در **تاریخچهٔ HTTP** نمایش داده می‌شود.

بعدا می‌توانید گواهی CA را از **تنظیمات > گواهی** مدیریت، جایگزین یا دوباره تولید کنید.

## 4. تعیین محدوده {#\_4-define-scope}

محدوده، داده‌های پراکسی را متمرکز نگه می‌دارد و مدیریت فیلترها، اجرای اسکنر، جست‌وجو، خودکارسازی و خروجی‌ها را آسان‌تر می‌کند.

1. **محدودهٔ آزمون** را باز کنید.
2. برای میزبان هدف، دامنه یا عبارت HTTPQL یک پیش‌تنظیم بسازید.
3. پیش‌تنظیم را فعال کنید.
4. در تاریخچه، جست‌وجو، اسکنر، خودکارسازی و گردش‌های کار MCP از فیلترهایی استفاده کنید که محدوده را در نظر می‌گیرند.

نمونهٔ عبارت HTTPQL:

```text
req.host:example.com OR req.host:api.example.com
```

## 5. بررسی ترافیک ثبت‌شده {#\_5-inspect-captured-traffic}

برای بررسی اولیه از این نماها استفاده کنید:

| نما | کاربرد |
| --- | --- |
| **تاریخچهٔ HTTP** | جدول اصلی درخواست‌ها و پاسخ‌ها. برچسب و رنگ اضافه کنید، فیلتر کنید، بدنه‌ها را بررسی کنید و ترافیک را به ابزارهای دیگر بفرستید. |
| **نقشهٔ سایت** | نمای کلی سطح وب ثبت‌شده بر اساس میزبان و مسیر. |
| **نقاط پایانی** | نقاط پایانی API استخراج‌شده و نقاط پایانی کشف‌شده از JavaScript. |
| **تاریخچهٔ WS / SSE** | اتصال‌ها و پیام‌های WebSocket و جریان‌های رویداد ارسالی از سرور. |
| **جست‌وجو** | جست‌وجو در سراسر تاریخچه با فیلترهای HTTPQL. |

## 6. ادامهٔ آزمون {#\_6-continue-testing}

پس از اینکه ثبت ترافیک کار کرد:

* یک درخواست قابل‌بررسی را به [بازپخش](./replay-automation.md) بفرستید.
* بررسی‌های پسیو را در [اسکن](./scanning.md) اجرا کنید.
* شواهد تأییدشده را در **یافته‌ها** مستند کنید.
* شواهد انتخاب‌شده را از **خروجی‌ها** صادر کنید.

## عیب‌یابی سریع {#quick-diagnostics}

| نشانه | بررسی |
| --- | --- |
| هیچ ترافیکی نمایش داده نمی‌شود | مطمئن شوید پراکسی مرورگر یا برنامه به آدرس دریافت ترافیک Ogma در حال اجرا اشاره می‌کند. |
| سایت‌های HTTPS کار نمی‌کنند | مطمئن شوید CA مربوط به Ogma در نمایهٔ درست مرورگر یا مخزن اعتماد سیستم‌عامل مورد اعتماد است. |
| فقط ترافیک نامرتبط نمایش داده می‌شود | محدوده را فعال کنید و از فیلترهای محدود به آن استفاده کنید. |
| درخواست‌ها Ogma را دور می‌زنند | تنظیمات پراکسی سیستم، DNS-over-HTTPS مرورگر، تونل‌زنی تفکیکی VPN و تنظیمات جایگزین پراکسی مختص برنامه را بررسی کنید. |
