---
url: https://docs.ogmabox.com/ko/guide/first-capture.md
description: 내장 브라우저나 외부 브라우저로 Ogma에서 처음 HTTP 및 HTTPS 트래픽을 캡처한 뒤, 점검 범위를 정하고 기록을 검사합니다.
---

# 첫 트래픽 캡처 {#first-capture}

이 가이드에서는 Ogma에서 처음으로 트래픽을 성공적으로 캡처하는 과정을 설명합니다.

## 1. Ogma 시작 {#\_1-start-ogma}

1. Ogma를 엽니다.
2. 런처에서 로컬 인스턴스를 시작합니다.
3. 작업 공간을 엽니다.
4. 인스턴스의 상태 표시가 정상인지 확인합니다.

기본 로컬 프록시 리스너는 `127.0.0.1:8080`입니다. 기본 API 리스너는 `127.0.0.1:8181`입니다.

## 2. 캡처 방식 선택 {#\_2-choose-a-capture-method}

### Ogma 브라우저 {#ogma-browser}

가장 빠르게 트래픽을 캡처하려면 Ogma 브라우저를 사용합니다.

1. **Ogma 브라우저 열기**를 클릭합니다.
2. 대상 URL을 입력합니다.
3. 평소처럼 애플리케이션을 탐색합니다.
4. **HTTP 기록**으로 돌아와 요청이 나타나는지 확인합니다.

프록시, 인증서, 세션 설정을 다른 작업과 분리하려면 전용 브라우저 프로필을 사용합니다.

### 외부 브라우저 또는 도구 {#external-browser-or-tool}

대상에 특정 실행 환경이 필요하면 외부 브라우저, 모바일 에뮬레이터, CLI 클라이언트 또는 팻 클라이언트(thick client)를 사용합니다.

애플리케이션의 프록시를 설정합니다.

| 설정 | 값 |
| --- | --- |
| HTTP 프록시 호스트 | `127.0.0.1` |
| HTTP 프록시 포트 | `8080` 또는 인스턴스의 리스너 포트 |
| HTTPS 프록시 | 같은 호스트와 포트 |

Firefox나 Chromium에서 전용 프로필을 사용하면 Ogma의 CA와 프록시 설정을 다른 브라우저 프로필과 분리할 수 있습니다.

## 3. HTTPS 검사 활성화 {#\_3-enable-https-inspection}

1. **설정 > 인증서**를 엽니다.
2. Ogma CA 인증서를 다운로드합니다.
3. 테스트 브라우저나 운영체제의 신뢰 저장소로 가져옵니다.
4. 필요하면 브라우저를 다시 시작합니다.
5. HTTPS 대상을 탐색하고 복호화된 트래픽이 **HTTP 기록**에 나타나는지 확인합니다.

이후 **설정 > 인증서**에서 CA 인증서를 관리, 교체하거나 다시 생성할 수 있습니다.

## 4. 점검 범위 정의 {#\_4-define-scope}

점검 범위를 정하면 프록시 데이터를 필요한 대상으로 한정하고 필터, 스캔 실행, 검색, 자동화, 내보내기를 더 쉽게 관리할 수 있습니다.

1. **점검 범위**를 엽니다.
2. 대상 호스트, 도메인 또는 HTTPQL 표현식에 대한 프리셋을 만듭니다.
3. 프리셋을 활성화합니다.
4. HTTP 기록, 검색, 스캐너, 자동화, MCP 워크플로에서 점검 범위를 반영하는 필터를 사용합니다.

HTTPQL 표현식 예:

```text
req.host:example.com OR req.host:api.example.com
```

## 5. 캡처한 트래픽 검사 {#\_5-inspect-captured-traffic}

첫 검토에는 다음 보기를 사용합니다.

| 보기 | 용도 |
| --- | --- |
| **HTTP 기록** | 기본 요청 및 응답 표입니다. 태그, 색상, 필터를 적용하고 본문을 검사하거나 트래픽을 다른 도구로 보냅니다. |
| **사이트맵** | 캡처한 웹 공격 표면을 호스트와 경로 중심으로 보여 줍니다. |
| **엔드포인트** | 추출된 API 엔드포인트와 JavaScript에서 발견한 엔드포인트입니다. |
| **WS / SSE 기록** | WebSocket 연결, 메시지, 서버 전송 이벤트 스트림입니다. |
| **검색** | HTTPQL 필터를 사용하는 기록 전체 검색입니다. |

## 6. 테스트 계속하기 {#\_6-continue-testing}

캡처가 정상적으로 작동하면 다음을 수행합니다.

* 조사할 만한 요청을 [재전송](./replay-automation.md)으로 보냅니다.
* [스캔](./scanning.md)에서 수동형 검사를 실행합니다.
* **발견 사항**에 확인된 증거를 기록합니다.
* **내보내기**에서 선택한 증거를 내보냅니다.

## 빠른 진단 {#quick-diagnostics}

| 증상 | 확인 사항 |
| --- | --- |
| 트래픽이 나타나지 않음 | 브라우저/애플리케이션의 프록시가 실행 중인 Ogma 리스너를 가리키는지 확인합니다. |
| HTTPS 사이트에 접속할 수 없음 | 올바른 브라우저 프로필이나 운영체제 신뢰 저장소에서 Ogma CA를 신뢰하는지 확인합니다. |
| 관련 없는 트래픽만 나타남 | 점검 범위를 활성화하고 범위 필터를 사용합니다. |
| 요청이 Ogma를 우회함 | 시스템 프록시 설정, 브라우저의 DNS-over-HTTPS, VPN 분할 터널링, 앱별 프록시 재정의를 확인합니다. |
