---
url: https://docs.ogmabox.com/zh-Hant/guide/first-capture.md
description: 使用內建瀏覽器或外部瀏覽器，在 Ogma 中擷取第一批 HTTP 與 HTTPS 流量，再定義測試範圍並檢視歷程記錄。
---

# 首次擷取 {#first-capture}

本指南帶你完成在 Ogma 中第一次成功擷取流量的過程。

## 1. 啟動 Ogma {#\_1-start-ogma}

1. 開啟 Ogma。
2. 從啟動器啟動本機執行個體。
3. 開啟工作區。
4. 確認執行個體的健康狀態指示為正常。

預設本機 Proxy 接聽位址為 `127.0.0.1:8080`。預設 API 接聽位址為 `127.0.0.1:8181`。

## 2. 選擇擷取方式 {#\_2-choose-a-capture-method}

### Ogma 瀏覽器 {#ogma-browser}

若想最快開始擷取流量，請使用 Ogma 瀏覽器。

1. 點選**開啟 Ogma 瀏覽器**。
2. 輸入目標 URL。
3. 正常瀏覽應用程式。
4. 返回 **HTTP 歷程記錄**，確認請求開始出現。

若要讓 Proxy、憑證與工作階段設定和其他工作分開，請使用專用的瀏覽器設定檔。

### 外部瀏覽器或工具 {#external-browser-or-tool}

目標需要特定執行環境時，可使用外部瀏覽器、行動裝置模擬器、CLI 用戶端或厚用戶端。

設定應用程式的 Proxy：

| 設定 | 值 |
| --- | --- |
| HTTP Proxy 主機 | `127.0.0.1` |
| HTTP Proxy 連接埠 | `8080` 或執行個體的接聽連接埠 |
| HTTPS Proxy | 相同主機與連接埠 |

對 Firefox 或 Chromium 而言，專用設定檔可將 Ogma 的 CA 與 Proxy 設定和其他瀏覽器設定檔隔離。

## 3. 啟用 HTTPS 檢查 {#\_3-enable-https-inspection}

1. 開啟**設定 > 憑證**。
2. 下載 Ogma CA 憑證。
3. 將憑證匯入測試瀏覽器或作業系統的信任存放區。
4. 必要時重新啟動瀏覽器。
5. 瀏覽 HTTPS 目標，確認解密後的流量出現在 **HTTP 歷程記錄**中。

之後可從**設定 > 憑證**管理、取代或重新產生 CA 憑證。

## 4. 定義測試範圍 {#\_4-define-scope}

測試範圍讓 Proxy 資料保持聚焦，也讓篩選器、掃描執行、搜尋、自動化與匯出更容易管理。

1. 開啟**測試範圍**。
2. 為目標主機、網域或 HTTPQL 運算式建立預設組合。
3. 啟用該預設組合。
4. 在歷程記錄、搜尋、掃描器、自動化與 MCP 工作流程中使用支援測試範圍的篩選器。

HTTPQL 運算式範例：

```text
req.host:example.com OR req.host:api.example.com
```

## 5. 檢視擷取的流量 {#\_5-inspect-captured-traffic}

初步檢查可使用以下檢視：

| 檢視 | 用途 |
| --- | --- |
| **HTTP 歷程記錄** | 主要請求與回應表格。可加上標籤、著色、篩選、檢查本文，並將流量傳送至其他工具。 |
| **網站地圖** | 依主機與路徑整理的已擷取網頁攻擊面概覽。 |
| **端點** | 提取出的 API 端點與從 JavaScript 發現的端點。 |
| **WS／SSE 歷程記錄** | WebSocket 連線、訊息與伺服器傳送事件串流。 |
| **搜尋** | 支援 HTTPQL 篩選器的跨歷程記錄搜尋。 |

## 6. 繼續測試 {#\_6-continue-testing}

擷取正常後：

* 將值得關注的請求傳送至[重送](./replay-automation.md)。
* 在[掃描](./scanning.md)中執行被動檢查。
* 在**檢測發現**中建立已確認的證據。
* 從**匯出**匯出選定證據。

## 快速診斷 {#quick-diagnostics}

| 症狀 | 檢查項目 |
| --- | --- |
| 沒有流量出現 | 確認瀏覽器 / 應用程式的 Proxy 指向正在執行的 Ogma 接聽程式。 |
| HTTPS 網站無法連線 | 確認已在正確的瀏覽器設定檔或作業系統信任存放區中信任 Ogma CA。 |
| 只出現無關流量 | 啟用測試範圍，並使用範圍篩選器。 |
| 請求繞過 Ogma | 檢查系統 Proxy 設定、瀏覽器 DNS-over-HTTPS、VPN 分流與應用程式專用的 Proxy 覆寫設定。 |
