---
url: https://docs.ogmabox.com/ja/guide/first-capture.md
description: 内蔵ブラウザーまたは外部ブラウザーで Ogma に最初の HTTP・HTTPS 通信をキャプチャし、診断対象範囲の定義と履歴の確認を行います。
---

# 初めてのキャプチャ {#first-capture}

このガイドでは、Ogma で最初の通信キャプチャを成功させるまでの手順を説明します。

## 1. Ogma を起動する {#\_1-start-ogma}

1. Ogma を開きます。
2. ランチャーからローカルインスタンスを起動します。
3. ワークスペースを開きます。
4. インスタンスのヘルス表示が正常であることを確認します。

既定のローカルプロキシリスナーは `127.0.0.1:8080` です。既定の API リスナーは `127.0.0.1:8181` です。

## 2. キャプチャ方法を選ぶ {#\_2-choose-a-capture-method}

### Ogma ブラウザー {#ogma-browser}

最短で通信をキャプチャしたい場合は、Ogma ブラウザーを使用します。

1. **Ogma ブラウザーを開く**をクリックします。
2. 対象 URL を入力します。
3. 通常どおりアプリケーションを操作します。
4. **HTTP 履歴**に戻り、リクエストが表示されていることを確認します。

プロキシ、証明書、セッションの設定を他の作業と分離したい場合は、専用のブラウザープロファイルを使用してください。

### 外部ブラウザーまたはツール {#external-browser-or-tool}

対象に特定の実行環境が必要な場合は、外部ブラウザー、モバイルエミュレーター、CLI クライアント、シッククライアントを使用します。

アプリケーションのプロキシを設定します。

| 設定 | 値 |
| --- | --- |
| HTTP プロキシホスト | `127.0.0.1` |
| HTTP プロキシポート | `8080` またはインスタンスのリスナーポート |
| HTTPS プロキシ | 同じホストとポート |

Firefox や Chromium では、専用プロファイルにより Ogma の CA とプロキシ設定を他のブラウザープロファイルから分離できます。

## 3. HTTPS の検査を有効にする {#\_3-enable-https-inspection}

1. **設定 > 証明書**を開きます。
2. Ogma の CA 証明書をダウンロードします。
3. テスト用ブラウザーまたは OS の信頼ストアにインポートします。
4. 必要に応じてブラウザーを再起動します。
5. HTTPS の対象にアクセスし、復号された通信が **HTTP 履歴**に表示されることを確認します。

CA 証明書の管理、置き換え、再生成は、後から**設定 > 証明書**で行えます。

## 4. 診断対象範囲を定義する {#\_4-define-scope}

診断対象範囲を設定するとプロキシデータを対象に絞れ、フィルター、スキャン実行、検索、自動化、エクスポートを管理しやすくなります。

1. **診断対象範囲**を開きます。
2. 対象ホスト、ドメイン、HTTPQL 式のプリセットを作成します。
3. プリセットを有効にします。
4. 履歴、検索、スキャナー、自動化、MCP ワークフローで、診断対象範囲に対応したフィルターを使用します。

HTTPQL 式の例：

```text
req.host:example.com OR req.host:api.example.com
```

## 5. キャプチャした通信を確認する {#\_5-inspect-captured-traffic}

最初の確認には次のビューを使用します。

| ビュー | 用途 |
| --- | --- |
| **HTTP 履歴** | メインのリクエスト・レスポンステーブル。タグ付け、色付け、フィルタリング、ボディの確認、他のツールへの送信ができます。 |
| **サイトマップ** | キャプチャした Web の攻撃面をホストとパスで整理した概要。 |
| **エンドポイント** | 抽出された API エンドポイントと JavaScript から発見されたエンドポイント。 |
| **WS / SSE 履歴** | WebSocket 接続、メッセージ、サーバー送信イベントのストリーム。 |
| **検索** | HTTPQL フィルターを使った履歴横断検索。 |

## 6. テストを続ける {#\_6-continue-testing}

キャプチャができたら、次の操作を行います。

* 注目するリクエストを[再送](./replay-automation.md)に送ります。
* [スキャン](./scanning.md)でパッシブチェックを実行します。
* **指摘事項**で確認済みの証拠を作成します。
* **エクスポート**から選択した証拠を出力します。

## 簡易診断 {#quick-diagnostics}

| 症状 | 確認事項 |
| --- | --- |
| 通信が表示されない | ブラウザー / アプリケーションのプロキシが、実行中の Ogma リスナーを指しているか確認します。 |
| HTTPS サイトに接続できない | 正しいブラウザープロファイルまたは OS の信頼ストアで Ogma CA が信頼されているか確認します。 |
| 無関係な通信しか表示されない | 診断対象範囲を有効にして、範囲フィルターを使用します。 |
| リクエストが Ogma を経由しない | システムのプロキシ設定、ブラウザーの DNS-over-HTTPS、VPN のスプリットトンネリング、アプリケーション固有のプロキシ上書きを確認します。 |
