---
url: https://docs.ogmabox.com/pl/guide/first-capture.md
description: >-
  Przechwyć pierwszy ruch HTTP i HTTPS w Ogma za pomocą wbudowanej lub
  zewnętrznej przeglądarki, a następnie zdefiniuj zakres testów i przejrzyj
  historię.
---

# Pierwsze przechwycenie ruchu {#first-capture}

Ten przewodnik przeprowadza przez pierwsze udane przechwycenie ruchu w Ogma.

## 1. Uruchom Ogma {#\_1-start-ogma}

1. Otwórz Ogma.
2. Uruchom lokalną instancję z ekranu startowego.
3. Otwórz obszar roboczy.
4. Potwierdź, że wskaźnik kondycji instancji pokazuje prawidłowy stan.

Domyślny lokalny nasłuch proxy to `127.0.0.1:8080`. Domyślny nasłuch API to `127.0.0.1:8181`.

## 2. Wybierz metodę przechwytywania {#\_2-choose-a-capture-method}

### Przeglądarka Ogma {#ogma-browser}

Użyj Przeglądarki Ogma, jeśli chcesz jak najszybciej rozpocząć przechwytywanie ruchu.

1. Kliknij **Otwórz przeglądarkę Ogma**.
2. Wpisz docelowy adres URL.
3. Przeglądaj aplikację w zwykły sposób.
4. Wróć do **Historii HTTP** i potwierdź, że pojawiają się żądania.

Użyj dedykowanego profilu przeglądarki, jeśli chcesz oddzielić ustawienia proxy, certyfikatów i sesji od innych prac.

### Zewnętrzna przeglądarka lub narzędzie {#external-browser-or-tool}

Użyj zewnętrznej przeglądarki, emulatora urządzenia mobilnego, klienta CLI lub grubego klienta, gdy cel wymaga konkretnego środowiska wykonawczego.

Skonfiguruj proxy aplikacji:

| Ustawienie | Wartość |
| --- | --- |
| Host proxy HTTP | `127.0.0.1` |
| Port proxy HTTP | `8080` lub port nasłuchu instancji |
| Proxy HTTPS | Ten sam host i port |

W przypadku Firefoksa lub Chromium dedykowany profil izoluje urząd certyfikacji Ogma i ustawienia proxy od innych profili przeglądarki.

## 3. Włącz analizę HTTPS {#\_3-enable-https-inspection}

1. Otwórz **Ustawienia > Certyfikat**.
2. Pobierz certyfikat urzędu certyfikacji Ogma.
3. Zaimportuj go do przeglądarki testowej lub magazynu zaufanych certyfikatów systemu operacyjnego.
4. Uruchom ponownie przeglądarkę, jeśli jest to wymagane.
5. Otwórz cel HTTPS i potwierdź, że odszyfrowany ruch pojawia się w **Historii HTTP**.

Później możesz zarządzać certyfikatem urzędu certyfikacji, wymienić go lub wygenerować ponownie w **Ustawienia > Certyfikat**.

## 4. Zdefiniuj zakres testów {#\_4-define-scope}

Zakres testów pozwala skupić dane proxy na celu i ułatwia zarządzanie filtrami, skanowaniem, wyszukiwaniem, automatyzacją i eksportami.

1. Otwórz **Zakresy testów**.
2. Utwórz ustawienie wstępne dla docelowego hosta, domeny lub wyrażenia HTTPQL.
3. Aktywuj ustawienie wstępne.
4. Używaj filtrów uwzględniających zakres testów w Historii HTTP, Wyszukiwaniu, Skanerze, Automatyzacji i przepływach pracy MCP.

Przykładowe wyrażenie HTTPQL:

```text
req.host:example.com OR req.host:api.example.com
```

## 5. Przejrzyj przechwycony ruch {#\_5-inspect-captured-traffic}

Do pierwszego przeglądu użyj tych widoków:

| Widok | Przeznaczenie |
| --- | --- |
| **Historia HTTP** | Główna tabela żądań i odpowiedzi. Dodawaj tagi i kolory, filtruj, analizuj treść i wysyłaj ruch do innych narzędzi. |
| **Mapa witryny** | Przegląd przechwyconej powierzchni aplikacji według hostów i ścieżek. |
| **Punkty końcowe** | Wyodrębnione punkty końcowe API i punkty odkryte w JavaScript. |
| **Historia WS / SSE** | Połączenia i wiadomości WebSocket oraz strumienie zdarzeń wysyłanych przez serwer. |
| **Wyszukiwanie** | Wyszukiwanie w całej historii z filtrami HTTPQL. |

## 6. Kontynuuj testy {#\_6-continue-testing}

Gdy przechwytywanie już działa:

* Wyślij interesujące żądanie do [Ponownego wysyłania](./replay-automation.md).
* Uruchom kontrole pasywne opisane w [Skanowaniu](./scanning.md).
* Utwórz potwierdzone dowody w **Ustaleniach**.
* Wyeksportuj wybrane dowody z **Eksportów**.

## Szybka diagnostyka {#quick-diagnostics}

| Objaw | Co sprawdzić |
| --- | --- |
| Nie pojawia się ruch | Potwierdź, że proxy przeglądarki lub aplikacji wskazuje działający nasłuch Ogma. |
| Witryny HTTPS nie działają | Potwierdź zaufanie do urzędu certyfikacji Ogma we właściwym profilu przeglądarki lub magazynie zaufanych certyfikatów systemu. |
| Pojawia się tylko niezwiązany ruch | Aktywuj zakres testów i używaj filtrów ograniczonych do niego. |
| Żądania omijają Ogma | Sprawdź systemowe ustawienia proxy, DNS-over-HTTPS w przeglądarce, dzielone tunelowanie VPN i ustawienia proxy nadpisywane przez aplikację. |
