---
url: https://docs.ogmabox.com/th/guide/first-capture.md
description: >-
  จับทราฟฟิก HTTP และ HTTPS ครั้งแรกใน Ogma
  ด้วยเบราว์เซอร์ในตัวหรือเบราว์เซอร์ภายนอก จากนั้นกำหนดขอบเขตและตรวจสอบประวัติ
---

# การจับทราฟฟิกครั้งแรก {#first-capture}

คู่มือนี้อธิบายขั้นตอนการจับทราฟฟิกใน Ogma ให้สำเร็จเป็นครั้งแรก

## 1. เริ่ม Ogma {#\_1-start-ogma}

1. เปิด Ogma
2. เริ่มอินสแตนซ์ภายในเครื่องจากตัวเรียกใช้งาน
3. เปิดพื้นที่ทำงาน
4. ยืนยันว่าตัวบ่งชี้สถานะของอินสแตนซ์แสดงว่าทำงานปกติ

ที่อยู่รับการเชื่อมต่อเริ่มต้นของพร็อกซีภายในเครื่องคือ `127.0.0.1:8080` ที่อยู่รับการเชื่อมต่อเริ่มต้นของ API คือ `127.0.0.1:8181`

## 2. เลือกวิธีจับทราฟฟิก {#\_2-choose-a-capture-method}

### Ogma Browser {#ogma-browser}

ใช้ Ogma Browser เมื่อต้องการเริ่มจับทราฟฟิกด้วยวิธีที่รวดเร็วที่สุด

1. คลิก **เปิด Ogma Browser**
2. ป้อน URL ของเป้าหมาย
3. เรียกดูแอปพลิเคชันตามปกติ
4. กลับไปที่ **ประวัติ HTTP** และยืนยันว่ามีคำขอปรากฏขึ้น

ใช้โปรไฟล์เบราว์เซอร์เฉพาะเมื่อต้องการแยกการตั้งค่าพร็อกซี ใบรับรอง และเซสชันออกจากงานอื่น

### เบราว์เซอร์หรือเครื่องมือภายนอก {#external-browser-or-tool}

ใช้เบราว์เซอร์ภายนอก โปรแกรมจำลองอุปกรณ์มือถือ ไคลเอนต์ CLI หรือไคลเอนต์แบบติดตั้งบนเครื่อง เมื่อเป้าหมายต้องใช้สภาพแวดล้อมรันไทม์เฉพาะ

กำหนดค่าพร็อกซีของแอปพลิเคชัน:

| การตั้งค่า | ค่า |
| --- | --- |
| โฮสต์พร็อกซี HTTP | `127.0.0.1` |
| พอร์ตพร็อกซี HTTP | `8080` หรือพอร์ตที่อินสแตนซ์ใช้รับการเชื่อมต่อ |
| พร็อกซี HTTPS | โฮสต์และพอร์ตเดียวกัน |

สำหรับ Firefox หรือ Chromium การใช้โปรไฟล์เฉพาะช่วยแยก CA และการตั้งค่าพร็อกซีของ Ogma ออกจากโปรไฟล์เบราว์เซอร์อื่น

## 3. เปิดใช้การตรวจสอบ HTTPS {#\_3-enable-https-inspection}

1. เปิด **การตั้งค่า > ใบรับรอง**
2. ดาวน์โหลดใบรับรอง CA ของ Ogma
3. นำเข้าใบรับรองไปยังเบราว์เซอร์ที่ใช้ทดสอบหรือคลังใบรับรองที่เชื่อถือของระบบปฏิบัติการ
4. เริ่มเบราว์เซอร์ใหม่หากจำเป็น
5. เรียกดูเป้าหมาย HTTPS และยืนยันว่าทราฟฟิกที่ถอดรหัสแล้วปรากฏใน **ประวัติ HTTP**

คุณสามารถจัดการ เปลี่ยน หรือสร้างใบรับรอง CA ใหม่ในภายหลังได้จาก **การตั้งค่า > ใบรับรอง**

## 4. กำหนดขอบเขต {#\_4-define-scope}

ขอบเขตช่วยให้ข้อมูลพร็อกซีมุ่งเน้นเป้าหมาย และทำให้จัดการตัวกรอง การสแกน การค้นหา ระบบอัตโนมัติ และการส่งออกได้ง่ายขึ้น

1. เปิด **ขอบเขต**
2. สร้างค่าที่ตั้งไว้ล่วงหน้าสำหรับโฮสต์เป้าหมาย โดเมน หรือนิพจน์ HTTPQL
3. เปิดใช้ค่าที่ตั้งไว้ล่วงหน้า
4. ใช้ตัวกรองที่คำนึงถึงขอบเขตในประวัติ ค้นหา เครื่องมือสแกน ระบบอัตโนมัติ และเวิร์กโฟลว์ MCP

ตัวอย่างนิพจน์ HTTPQL:

```text
req.host:example.com OR req.host:api.example.com
```

## 5. ตรวจสอบทราฟฟิกที่จับไว้ {#\_5-inspect-captured-traffic}

ใช้มุมมองเหล่านี้สำหรับการตรวจสอบรอบแรก:

| มุมมอง | วัตถุประสงค์ |
| --- | --- |
| **ประวัติ HTTP** | ตารางหลักของคำขอและการตอบกลับ เพิ่มแท็กและสี กรอง ตรวจสอบเนื้อหา และส่งทราฟฟิกไปยังเครื่องมืออื่น |
| **แผนผังเว็บไซต์** | ภาพรวมของพื้นผิวเว็บที่จับไว้ โดยจัดตามโฮสต์และพาธ |
| **เอนด์พอยต์** | เอนด์พอยต์ API ที่สกัดออกมาและเอนด์พอยต์ที่ค้นพบจาก JavaScript |
| **ประวัติ WS / SSE** | การเชื่อมต่อและข้อความ WebSocket รวมถึงสตรีมเหตุการณ์ที่ส่งจากเซิร์ฟเวอร์ |
| **ค้นหา** | ค้นหาทั่วทั้งประวัติด้วยตัวกรอง HTTPQL |

## 6. ทดสอบต่อ {#\_6-continue-testing}

เมื่อจับทราฟฟิกได้แล้ว:

* ส่งคำขอที่น่าสนใจไปยัง [ส่งซ้ำ](./replay-automation.md)
* เรียกใช้การตรวจสอบแบบพาสซีฟใน [การสแกน](./scanning.md)
* สร้างหลักฐานที่ยืนยันแล้วใน **ประเด็นที่ตรวจพบ**
* ส่งออกหลักฐานที่เลือกจาก **รายการส่งออก**

## การวินิจฉัยอย่างรวดเร็ว {#quick-diagnostics}

| อาการ | สิ่งที่ต้องตรวจสอบ |
| --- | --- |
| ไม่มีทราฟฟิกปรากฏ | ยืนยันว่าพร็อกซีของเบราว์เซอร์หรือแอปพลิเคชันชี้ไปยังตัวรับการเชื่อมต่อของ Ogma ที่กำลังทำงาน |
| เว็บไซต์ HTTPS ใช้งานไม่ได้ | ยืนยันว่า CA ของ Ogma ได้รับความเชื่อถือในโปรไฟล์เบราว์เซอร์ที่ถูกต้องหรือคลังใบรับรองที่เชื่อถือของ OS |
| ปรากฏเฉพาะทราฟฟิกที่ไม่เกี่ยวข้อง | เปิดใช้ขอบเขตและใช้ตัวกรองที่จำกัดตามขอบเขต |
| คำขอไม่ผ่าน Ogma | ตรวจสอบการตั้งค่าพร็อกซีของระบบ DNS-over-HTTPS ของเบราว์เซอร์ การแยกเส้นทางอุโมงค์ VPN และการตั้งค่าพร็อกซีเฉพาะแอปที่ใช้แทนค่าปกติ |
