---
url: https://docs.ogmabox.com/nl/guide/first-capture.md
description: >-
  Leg je eerste HTTP- en HTTPS-verkeer in Ogma vast met de ingebouwde of een
  externe browser, bepaal vervolgens de scope en inspecteer de geschiedenis.
---

# Eerste vastlegging {#first-capture}

Deze handleiding begeleidt je bij de eerste geslaagde verkeersvastlegging in Ogma.

## 1. Ogma starten {#\_1-start-ogma}

1. Open Ogma.
2. Start de lokale instantie vanuit de launcher.
3. Open de werkruimte.
4. Controleer of de gezondheidsindicator van de instantie aangeeft dat deze goed werkt.

De standaard lokale proxylistener is `127.0.0.1:8080`. De standaard API-listener is `127.0.0.1:8181`.

## 2. Een vastleggingsmethode kiezen {#\_2-choose-a-capture-method}

### Ogma-browser {#ogma-browser}

Gebruik de Ogma-browser als je zo snel mogelijk verkeer wilt vastleggen.

1. Klik op **Ogma-browser openen**.
2. Voer de doel-URL in.
3. Gebruik de applicatie zoals gewoonlijk.
4. Ga terug naar **HTTP-geschiedenis** en controleer of er verzoeken verschijnen.

Gebruik een apart browserprofiel als je proxy-, certificaat- en sessie-instellingen gescheiden wilt houden van ander werk.

### Externe browser of hulpmiddel {#external-browser-or-tool}

Gebruik een externe browser, mobiele emulator, CLI-client of thick client wanneer het doel een specifieke runtime vereist.

Configureer de applicatieproxy:

| Instelling | Waarde |
| --- | --- |
| HTTP-proxyhost | `127.0.0.1` |
| HTTP-proxypoort | `8080` of de listenerpoort van de instantie |
| HTTPS-proxy | Dezelfde host en poort |

Bij Firefox- of Chromium-profielen houdt een apart profiel de CA- en proxy-instellingen van Ogma gescheiden van andere browserprofielen.

## 3. HTTPS-inspectie inschakelen {#\_3-enable-https-inspection}

1. Open **Instellingen > Certificaat**.
2. Download het Ogma-CA-certificaat.
3. Importeer het in de vertrouwensopslag van de testbrowser of het besturingssysteem.
4. Herstart de browser indien nodig.
5. Bezoek een HTTPS-doel en controleer of ontsleuteld verkeer in **HTTP-geschiedenis** verschijnt.

Beheer, vervang of genereer het CA-certificaat later opnieuw via **Instellingen > Certificaat**.

## 4. De scope bepalen {#\_4-define-scope}

Scope houdt proxygegevens gericht en maakt filters, scanneruitvoeringen, zoeken, automatisering en exports beter beheersbaar.

1. Open **Testbereiken**.
2. Maak een voorinstelling voor de doelhost, het domein of een HTTPQL-expressie.
3. Activeer de voorinstelling.
4. Gebruik filters die rekening houden met de scope in HTTP-geschiedenis, Zoeken, Scanner, Automatiseren en MCP-workflows.

Voorbeeld van een HTTPQL-expressie:

```text
req.host:example.com OR req.host:api.example.com
```

## 5. Vastgelegd verkeer inspecteren {#\_5-inspect-captured-traffic}

Gebruik deze weergaven voor een eerste beoordeling:

| Weergave | Doel |
| --- | --- |
| **HTTP-geschiedenis** | Hoofdtabel met verzoeken en antwoorden. Voeg tags en kleuren toe, filter, inspecteer bodies en stuur verkeer naar andere hulpmiddelen. |
| **Sitemap** | Overzicht van het vastgelegde weboppervlak op basis van hosts en paden. |
| **Endpoints** | Geëxtraheerde API-eindpunten en eindpunten die via JavaScript zijn ontdekt. |
| **WS-/SSE-geschiedenis** | WebSocket-verbindingen, berichten en server-sent-eventstreams. |
| **Zoeken** | Zoeken in de volledige geschiedenis met HTTPQL-filters. |

## 6. Verder testen {#\_6-continue-testing}

Nadat het vastleggen werkt:

* Stuur een interessant verzoek naar [Opnieuw versturen](./replay-automation.md).
* Voer passieve controles uit via [Scans](./scanning.md).
* Leg bevestigd bewijs vast in **Bevindingen**.
* Exporteer geselecteerd bewijs via **Exports**.

## Snelle diagnose {#quick-diagnostics}

| Symptoom | Controle |
| --- | --- |
| Er verschijnt geen verkeer | Controleer of de browser- of applicatieproxy naar de actieve Ogma-listener verwijst. |
| HTTPS-sites werken niet | Controleer of de Ogma-CA wordt vertrouwd in het juiste browserprofiel of de vertrouwensopslag van het besturingssysteem. |
| Alleen ongerelateerd verkeer verschijnt | Activeer de scope en gebruik filters binnen die scope. |
| Verzoeken omzeilen Ogma | Controleer de systeemproxyinstellingen, DNS-over-HTTPS van de browser, VPN-split-tunneling en applicatiespecifieke proxyoverschrijvingen. |
