---
url: https://docs.ogmabox.com/pl/getting-started.md
description: >-
  Zainstaluj Ogma, uruchom lokalną instancję proxy, skonfiguruj przechwytywanie,
  analizuj ruch i przejdź do ponownego wysyłania, skanowania oraz raportowania.
---

# Pierwsze kroki {#getting-started}

Ogma to desktopowy zestaw narzędzi do testowania bezpieczeństwa aplikacji webowych, służący do przechwytywania, analizy, ponownego wysyłania, automatyzacji, skanowania i dokumentowania ruchu aplikacji webowych.

Ta strona przeprowadzi cię od nowej instalacji do działającej sesji proxy. Pełny przebieg pierwszego testu znajdziesz na stronie [Pierwsze przechwycenie ruchu](./guide/first-capture.md).

## Wymagania {#requirements}

* Obsługiwana platforma desktopowa: Linux, Windows lub macOS.
* Przeglądarka lub aplikacja, która może korzystać z proxy HTTP.
* Do inspekcji HTTPS: lokalny certyfikat CA Ogma zaimportowany do profilu przeglądarki lub systemu operacyjnego używanego do testów.

## Instalacja Ogma {#install-ogma}

Pobierz najnowsze wydanie z GitHub:

<https://github.com/ogmabox/ogma/releases>

Dostępne pakiety zależą od wydania:

| Platforma | Pakiet | Uwagi |
| --- | --- | --- |
| Windows | Instalator NSIS | Zalecany do zwykłego użytkowania. Podpisywanie kodu może zostać dodane w przyszłym wydaniu. |
| macOS | Pakiet aplikacji lub archiwum | Dostępność zależy od artefaktów wydania. |
| Linux | AppImage | Pakiet przenośny z obsługą aktualizacji w aplikacji. |
| Linux | `.deb` | Zalecany dla systemów typu Debian/Ubuntu. Aktualizacje są instalowane przez zastąpienie pakietu. |

## Uruchamianie instancji {#start-an-instance}

1. Otwórz Ogma.
2. Na ekranie startowym uruchom lokalną instancję.
3. Otwórz obszar roboczy. Domyślny nasłuch proxy HTTP Ogma to `127.0.0.1:8080`, a API to `127.0.0.1:8181`, chyba że instancja jest skonfigurowana inaczej.
4. Utwórz lub wybierz projekt, jeśli chcesz trwale przechowywać dane testowe oddzielnie od innych testów.

## Konfiguracja przechwytywania {#configure-capture}

Ruch można przechwytywać na dwa sposoby:

| Metoda | Kiedy używać |
| --- | --- |
| Przeglądarka Ogma | Gdy potrzebujesz najprostszej konfiguracji. Wbudowana przeglądarka już korzysta z proxy Ogma. |
| Zewnętrzna przeglądarka lub aplikacja | Gdy potrzebujesz konkretnego profilu przeglądarki, emulatora mobilnego, narzędzia CLI lub grubego klienta. Skonfiguruj je do używania Ogma jako proxy HTTP. |

Dla ruchu HTTPS pobierz certyfikat CA Ogma z ustawień certyfikatów i zaimportuj go do profilu przeglądarki lub systemu operacyjnego używanego z Ogma.

## Pierwszy przebieg pracy {#first-workflow}

1. Przeglądaj badaną aplikację.
2. Potwierdź, że nowe wiersze pojawiają się w panelu **Historia HTTP**.
3. Otwórz **Zakresy testów** i zdefiniuj hosta docelowego lub wyrażenie HTTPQL.
4. Wyślij żądanie do panelu **Ponowne wysyłanie**, aby je zmodyfikować i wysłać ponownie.
5. Uruchom pasywną analizę przechwyconego ruchu w panelu **Skaner**.
6. Twórz **Ustalenia** tylko wtedy, gdy dowody są jednoznaczne.
7. Eksportuj ustalenia lub wybrany ruch na potrzeby raportowania.

## Uwagi dotyczące użytkowania {#operational-notes}

* Bazy danych projektów, eksporty, logi, dane wtyczek i kopie zapasowe mogą zawierać dane uwierzytelniające, tokeny i ruch wewnętrzny.
* Ustawienia certyfikatów obejmują pobieranie, import, kopie zapasowe i ponowne generowanie CA.
* Instalacjami i aktualizacjami wtyczek oraz pakietami z katalogu zarządza się w widoku **Wtyczki**.

## Aktualizacje {#updates}

Ogma sprawdza aktualizacje w GitHub Releases.

* Wydania instalatora Windows i Linux AppImage mogą obsługiwać pobieranie i ponowne uruchamianie z poziomu aplikacji.
* Wydania Linux `.deb` pokazują powiadomienia o aktualizacjach i odnośnik do GitHub Releases.
* Lokalne kompilacje deweloperskie uruchamiane z rozpakowanego katalogu nie aktualizują się automatycznie.

## Potrzebujesz pomocy? {#need-help}

* Otwórz zgłoszenie: <https://github.com/ogmabox/ogma/issues/new/choose>
* Dołącz do Discorda: <https://discord.gg/QNSadmjh6y>
