---
url: https://docs.ogmabox.com/ru/guide/first-capture.md
description: >-
  Перехватите первый HTTP- и HTTPS-трафик в Ogma через встроенный или внешний
  браузер, затем задайте область тестирования и изучите историю.
---

# Первый перехват трафика {#first-capture}

Это руководство поможет впервые успешно перехватить трафик в Ogma.

## 1. Запустите Ogma {#\_1-start-ogma}

1. Откройте Ogma.
2. Запустите локальный экземпляр из окна запуска.
3. Откройте рабочее пространство.
4. Убедитесь, что индикатор состояния экземпляра показывает исправность.

По умолчанию локальный прокси слушает `127.0.0.1:8080`, API — `127.0.0.1:8181`.

## 2. Выберите способ записи {#\_2-choose-a-capture-method}

### Браузер Ogma {#ogma-browser}

Браузер Ogma — самый быстрый путь к записанному трафику.

1. Нажмите **Открыть браузер Ogma**.
2. Введите целевой URL.
3. Пользуйтесь приложением как обычно.
4. Вернитесь в раздел **История HTTP** и убедитесь, что запросы появляются.

Используйте отдельный профиль браузера, чтобы настройки прокси, сертификатов и сессий не смешивались с другой работой.

### Внешний браузер или инструмент {#external-browser-or-tool}

Используйте внешний браузер, мобильный эмулятор, CLI-клиент или толстый клиент, если целевому приложению нужна определённая среда выполнения.

Настройте прокси приложения:

| Настройка | Значение |
| --- | --- |
| Хост HTTP-прокси | `127.0.0.1` |
| Порт HTTP-прокси | `8080` или порт слушателя экземпляра |
| HTTPS-прокси | Те же хост и порт |

Отдельный профиль Firefox или Chromium изолирует CA и настройки прокси Ogma от остальных профилей.

## 3. Включите анализ HTTPS {#\_3-enable-https-inspection}

1. Откройте **Настройки > Сертификат**.
2. Скачайте сертификат CA Ogma.
3. Импортируйте в тестовый браузер или системное хранилище доверия.
4. При необходимости перезапустите браузер.
5. Откройте цель HTTPS и убедитесь, что расшифрованный трафик появляется в разделе **История HTTP**.

В дальнейшем управлять сертификатом CA, заменять его или генерировать заново можно в разделе **Настройки > Сертификат**.

## 4. Задайте область тестирования {#\_4-define-scope}

Область помогает сосредоточиться на нужных данных и упрощает фильтры, сканирование, поиск, автоматизацию и экспорт.

1. Откройте **Область тестирования**.
2. Создайте набор для хоста, домена или выражения HTTPQL.
3. Активируйте набор.
4. Используйте фильтры с учётом области в истории, поиске, сканере, Automate и рабочих процессах MCP.

Пример выражения HTTPQL:

```text
req.host:example.com OR req.host:api.example.com
```

## 5. Изучите записанный трафик {#\_5-inspect-captured-traffic}

Для первого просмотра используйте:

| Раздел | Назначение |
| --- | --- |
| **История HTTP** | Основная таблица запросов и ответов. Теги, цвета, фильтры, просмотр тел и передача в другие инструменты. |
| **Карта сайта** | Обзор записанной веб-поверхности по хостам и путям. |
| **Конечные точки** | Пути API и конечные точки, найденные в JavaScript. |
| **История WS / SSE** | Соединения и сообщения WebSocket, потоки событий сервера. |
| **Поиск** | Поиск по истории с фильтрами HTTPQL. |

## 6. Продолжите тестирование {#\_6-continue-testing}

После успешной записи:

* Отправьте интересный запрос в раздел [Повторная отправка](./replay-automation.md).
* Запустите пассивные проверки в [сканировании](./scanning.md).
* Оформите подтверждённые доказательства в разделе **Находки**.
* Экспортируйте выбранные доказательства через **Экспорт**.

## Быстрая диагностика {#quick-diagnostics}

| Симптом | Проверка |
| --- | --- |
| Трафик не появляется | Убедитесь, что прокси браузера или приложения указывает на работающий слушатель Ogma. |
| HTTPS не работает | Убедитесь, что CA Ogma доверен в нужном профиле или системном хранилище. |
| Только посторонний трафик | Активируйте область и фильтры по ней. |
| Запросы обходят Ogma | Проверьте системный прокси, DNS-over-HTTPS браузера, раздельное туннелирование VPN и переопределения прокси приложением. |
