---
url: https://docs.ogmabox.com/it/guide/first-capture.md
description: >-
  Cattura il tuo primo traffico HTTP e HTTPS in Ogma con il browser integrato o
  un browser esterno, poi definisci l'ambito e ispeziona la cronologia.
---

# Prima cattura {#first-capture}

Questa guida ti accompagna nella prima cattura riuscita del traffico in Ogma.

## 1. Avvia Ogma {#\_1-start-ogma}

1. Apri Ogma.
2. Avvia l'istanza locale dal launcher.
3. Apri l'area di lavoro.
4. Verifica che l'indicatore di integrità dell'istanza segnali un funzionamento corretto.

Il listener predefinito del proxy locale è `127.0.0.1:8080`. Il listener predefinito dell'API è `127.0.0.1:8181`.

## 2. Scegli un metodo di cattura {#\_2-choose-a-capture-method}

### Browser Ogma {#ogma-browser}

Usa il browser Ogma quando vuoi iniziare a catturare traffico nel modo più rapido possibile.

1. Fai clic su **Apri il browser Ogma**.
2. Inserisci l'URL del target.
3. Naviga nell'applicazione normalmente.
4. Torna a **Cronologia HTTP** e verifica che compaiano le richieste.

Usa un profilo del browser dedicato quando vuoi mantenere le impostazioni di proxy, certificati e sessioni separate dagli altri lavori.

### Browser o strumento esterno {#external-browser-or-tool}

Usa un browser esterno, un emulatore mobile, un client da riga di comando o un client pesante quando il target richiede un ambiente di esecuzione specifico.

Configura il proxy dell'applicazione:

| Impostazione | Valore |
| --- | --- |
| Host del proxy HTTP | `127.0.0.1` |
| Porta del proxy HTTP | `8080` o la porta del listener dell'istanza |
| Proxy HTTPS | Stesso host e stessa porta |

Per Firefox o Chromium, un profilo dedicato mantiene la CA di Ogma e le impostazioni del proxy isolate dagli altri profili del browser.

## 3. Abilita l'ispezione HTTPS {#\_3-enable-https-inspection}

1. Apri **Impostazioni > Certificato**.
2. Scarica il certificato della CA di Ogma.
3. Importalo nel browser di test o nell'archivio dei certificati attendibili del sistema operativo.
4. Riavvia il browser se necessario.
5. Naviga su un target HTTPS e verifica che il traffico decrittografato compaia in **Cronologia HTTP**.

In seguito puoi gestire, sostituire o rigenerare il certificato della CA da **Impostazioni > Certificato**.

## 4. Definisci l'ambito {#\_4-define-scope}

L'ambito mantiene i dati del proxy concentrati sul target e facilita la gestione di filtri, esecuzioni dello scanner, ricerca, automazione ed esportazioni.

1. Apri **Ambiti**.
2. Crea una preimpostazione per l'host, il dominio o l'espressione HTTPQL del target.
3. Attiva la preimpostazione.
4. Usa filtri che tengano conto dell'ambito nei flussi di Cronologia, Ricerca, Scanner, Automazione e MCP.

Esempio di espressione HTTPQL:

```text
req.host:example.com OR req.host:api.example.com
```

## 5. Ispeziona il traffico catturato {#\_5-inspect-captured-traffic}

Usa queste viste per una prima analisi:

| Vista | Scopo |
| --- | --- |
| **Cronologia HTTP** | Tabella principale di richieste e risposte. Aggiungi tag, assegna colori, filtra, ispeziona i corpi e invia il traffico ad altri strumenti. |
| **Mappa del sito** | Panoramica della superficie web catturata, organizzata per host e percorsi. |
| **Endpoint** | Endpoint estratti dalle API e scoperti in JavaScript. |
| **Cronologia WS / SSE** | Connessioni WebSocket, messaggi e flussi di eventi inviati dal server. |
| **Ricerca** | Ricerca nell'intera cronologia con filtri HTTPQL. |

## 6. Continua i test {#\_6-continue-testing}

Una volta che la cattura funziona:

* Invia una richiesta interessante a [Ripetizione](./replay-automation.md) (Replay).
* Esegui controlli passivi in [Scansione](./scanning.md).
* Crea evidenze confermate in **Risultati**.
* Esporta le evidenze selezionate da **Esportazioni**.

## Diagnostica rapida {#quick-diagnostics}

| Sintomo | Controllo |
| --- | --- |
| Non compare traffico | Verifica che il proxy del browser o dell'applicazione punti al listener di Ogma in esecuzione. |
| I siti HTTPS non funzionano | Verifica che la CA di Ogma sia attendibile nel profilo del browser o nell'archivio dei certificati attendibili del sistema operativo corretto. |
| Compare solo traffico non pertinente | Attiva l'ambito e usa filtri limitati a esso. |
| Le richieste aggirano Ogma | Controlla le impostazioni del proxy di sistema, DNS-over-HTTPS del browser, lo split tunneling della VPN e le impostazioni del proxy specifiche dell'applicazione che prevalgono sulle altre. |
