---
url: https://docs.ogmabox.com/pt/guide/first-capture.md
description: >-
  Capture seu primeiro tráfego HTTP e HTTPS no Ogma usando o navegador integrado
  ou um navegador externo, defina o escopo e inspecione o histórico.
---

# Primeira captura {#first-capture}

Este guia acompanha você na primeira captura bem-sucedida de tráfego no Ogma.

## 1. Inicie o Ogma {#\_1-start-ogma}

1. Abra o Ogma.
2. Inicie a instância local pelo inicializador.
3. Abra o espaço de trabalho.
4. Confirme que o indicador de integridade da instância mostra um funcionamento normal.

O listener padrão do proxy local é `127.0.0.1:8080`. O listener padrão da API é `127.0.0.1:8181`.

## 2. Escolha um método de captura {#\_2-choose-a-capture-method}

### Navegador Ogma {#ogma-browser}

Use o navegador Ogma quando quiser começar a capturar tráfego o mais rápido possível.

1. Clique em **Abrir o navegador Ogma**.
2. Insira a URL do alvo.
3. Navegue pela aplicação normalmente.
4. Volte ao **Histórico HTTP** e confirme que as requisições estão aparecendo.

Use um perfil de navegador dedicado quando quiser manter as configurações de proxy, certificados e sessões separadas de outros trabalhos.

### Navegador ou ferramenta externa {#external-browser-or-tool}

Use um navegador externo, emulador móvel, cliente de linha de comando ou cliente pesado quando o alvo exigir um ambiente de execução específico.

Configure o proxy da aplicação:

| Configuração | Valor |
| --- | --- |
| Host do proxy HTTP | `127.0.0.1` |
| Porta do proxy HTTP | `8080` ou a porta do listener da instância |
| Proxy HTTPS | Mesmo host e porta |

No Firefox ou Chromium, um perfil dedicado mantém a CA do Ogma e as configurações de proxy isoladas dos outros perfis do navegador.

## 3. Habilite a inspeção HTTPS {#\_3-enable-https-inspection}

1. Abra **Configurações > Certificado**.
2. Baixe o certificado da CA do Ogma.
3. Importe-o para o navegador de testes ou para o repositório de confiança do sistema operacional.
4. Reinicie o navegador se necessário.
5. Navegue até um alvo HTTPS e confirme que o tráfego descriptografado aparece no **Histórico HTTP**.

Depois, gerencie, substitua ou regenere o certificado da CA em **Configurações > Certificado**.

## 4. Defina o escopo {#\_4-define-scope}

O escopo mantém os dados do proxy focados no alvo e facilita o gerenciamento de filtros, execuções de varredura, pesquisa, automação e exportações.

1. Abra **Escopos**.
2. Crie uma predefinição para o host, domínio ou expressão HTTPQL do alvo.
3. Ative a predefinição.
4. Use filtros que considerem o escopo nos fluxos de Histórico, Pesquisa, Varredura, Automação e MCP.

Exemplo de expressão HTTPQL:

```text
req.host:example.com OR req.host:api.example.com
```

## 5. Inspecione o tráfego capturado {#\_5-inspect-captured-traffic}

Use estas visualizações para uma primeira revisão:

| Visualização | Finalidade |
| --- | --- |
| **Histórico HTTP** | Tabela principal de requisições e respostas. Adicione tags, atribua cores, filtre, inspecione os corpos e envie tráfego para outras ferramentas. |
| **Mapa do site** | Visão geral da superfície web capturada, organizada por hosts e caminhos. |
| **Endpoints** | Endpoints de API extraídos e endpoints descobertos em JavaScript. |
| **Histórico WS / SSE** | Conexões WebSocket, mensagens e fluxos de eventos enviados pelo servidor. |
| **Pesquisa** | Pesquisa em todo o histórico com filtros HTTPQL. |

## 6. Continue os testes {#\_6-continue-testing}

Depois que a captura funcionar:

* Envie uma requisição interessante para [Reenvio](./replay-automation.md).
* Execute verificações passivas em [Varredura](./scanning.md).
* Crie evidências confirmadas em **Achados**.
* Exporte as evidências selecionadas em **Exportações**.

## Diagnóstico rápido {#quick-diagnostics}

| Sintoma | Verificação |
| --- | --- |
| Nenhum tráfego aparece | Confirme que o proxy do navegador ou da aplicação aponta para o listener do Ogma em execução. |
| Sites HTTPS falham | Confirme que a CA do Ogma é confiável no perfil de navegador ou repositório de confiança do sistema operacional correto. |
| Apenas tráfego não relacionado aparece | Ative o escopo e use filtros limitados a ele. |
| As requisições não passam pelo Ogma | Verifique as configurações de proxy do sistema, DNS sobre HTTPS do navegador, tunelamento dividido da VPN e configurações de proxy específicas da aplicação que substituam as demais. |
