---
url: https://docs.ogmabox.com/vi/getting-started.md
description: >-
  Cài đặt Ogma, khởi động phiên proxy cục bộ, cấu hình thu thập, kiểm tra lưu
  lượng và tiếp tục gửi lại yêu cầu, quét và báo cáo.
---

# Bắt đầu sử dụng {#getting-started}

Ogma là bộ công cụ bảo mật web trên máy tính để chặn bắt, kiểm tra, gửi lại, tự động hóa, quét và ghi nhận lưu lượng ứng dụng web.

Trang này hướng dẫn từ cài đặt mới đến một phiên proxy hoạt động. Để thực hiện quy trình kiểm thử đầu tiên đầy đủ, tiếp tục với [Thu thập lần đầu](/vi/guide/first-capture.md).

## Yêu cầu {#requirements}

* Nền tảng máy tính được hỗ trợ: Linux, Windows hoặc macOS.
* Trình duyệt hoặc ứng dụng có thể sử dụng proxy HTTP.
* Để kiểm tra HTTPS, chứng chỉ CA cục bộ của Ogma phải được nhập vào hồ sơ trình duyệt hoặc hệ điều hành dùng để kiểm thử.

## Cài đặt Ogma {#install-ogma}

Tải bản phát hành mới nhất từ GitHub:

<https://github.com/ogmabox/ogma/releases>

Các gói có sẵn tùy thuộc vào bản phát hành:

| Nền tảng | Gói | Ghi chú |
| --- | --- | --- |
| Windows | Bộ cài NSIS | Khuyến nghị cho người dùng thông thường. Chữ ký mã có thể được bổ sung trong bản phát hành sau. |
| macOS | Gói ứng dụng hoặc tệp nén | Khả năng cung cấp tùy thuộc vào các tệp của bản phát hành. |
| Linux | AppImage | Gói có thể chạy trực tiếp, hỗ trợ cập nhật trong ứng dụng. |
| Linux | `.deb` | Khuyến nghị cho hệ thống kiểu Debian/Ubuntu. Cập nhật được cài bằng cách thay thế gói. |

## Khởi động phiên proxy {#start-an-instance}

1. Mở Ogma.
2. Trên màn hình khởi chạy, khởi động phiên proxy cục bộ.
3. Mở không gian làm việc. Ogma mặc định dùng bộ lắng nghe proxy HTTP `127.0.0.1:8080` và API `127.0.0.1:8181`, trừ khi phiên proxy được cấu hình khác.
4. Tạo hoặc chọn dự án nếu bạn muốn lưu dữ liệu kiểm thử lâu dài và tách biệt.

## Cấu hình thu thập {#configure-capture}

Bạn có thể thu thập lưu lượng theo hai cách:

| Phương pháp | Dùng khi |
| --- | --- |
| Ogma Browser | Bạn muốn cấu hình đơn giản nhất. Trình duyệt tích hợp đã được cấu hình đi qua proxy Ogma. |
| Trình duyệt hoặc ứng dụng bên ngoài | Bạn cần hồ sơ trình duyệt cụ thể, trình giả lập di động, công cụ CLI hoặc ứng dụng khách xử lý phía máy trạm. Cấu hình công cụ đó dùng Ogma làm proxy HTTP. |

Với lưu lượng HTTPS, tải chứng chỉ CA Ogma từ cài đặt chứng chỉ và nhập vào hồ sơ trình duyệt hoặc hệ điều hành bạn dùng với Ogma.

## Quy trình đầu tiên {#first-workflow}

1. Duyệt ứng dụng mục tiêu.
2. Xác nhận các dòng mới xuất hiện trong **Lịch sử HTTP**.
3. Mở **Phạm vi** và xác định host mục tiêu hoặc biểu thức HTTPQL.
4. Gửi yêu cầu đến **Replay** để chỉnh sửa và gửi lại.
5. Chạy phân tích thụ động bằng **Trình quét** trên lưu lượng đã thu thập.
6. Chỉ tạo **Phát hiện** khi bằng chứng rõ ràng.
7. Xuất các phát hiện hoặc lưu lượng đã chọn khi báo cáo.

## Lưu ý vận hành {#operational-notes}

* Cơ sở dữ liệu dự án, tệp xuất, nhật ký, dữ liệu plugin và bản sao lưu có thể chứa thông tin xác thực, token và lưu lượng nội bộ.
* Cài đặt chứng chỉ bao gồm tải xuống, nhập, sao lưu và tạo lại CA.
* Việc cài đặt, cập nhật plugin và các gói từ kho plugin được quản lý trong chế độ xem **Plugin**.

## Cập nhật {#updates}

Ogma kiểm tra cập nhật trên GitHub Releases.

* Các bản dựng bộ cài Windows và AppImage Linux có thể hỗ trợ tải xuống trong ứng dụng và khởi động lại.
* Các bản dựng `.deb` Linux hiển thị thông báo cập nhật và liên kết đến GitHub Releases.
* Các bản dựng phát triển cục bộ không đóng gói không tự động cập nhật.

## Cần trợ giúp? {#need-help}

* Mở issue: <https://github.com/ogmabox/ogma/issues/new/choose>
* Tham gia Discord: <https://discord.gg/QNSadmjh6y>
