---
url: https://docs.ogmabox.com/zh/guide/first-capture.md
description: 使用内置浏览器或外部浏览器在 Ogma 中捕获首批 HTTP 和 HTTPS 流量，然后定义测试范围并检查历史记录。
---

# 首次捕获 {#first-capture}

本指南带你完成在 Ogma 中首次成功捕获流量的过程。

## 1. 启动 Ogma {#\_1-start-ogma}

1. 打开 Ogma。
2. 从启动器启动本地实例。
3. 打开工作区。
4. 确认实例健康状态指示器显示正常。

默认本地代理监听地址为 `127.0.0.1:8080`。默认 API 监听地址为 `127.0.0.1:8181`。

## 2. 选择捕获方式 {#\_2-choose-a-capture-method}

### Ogma 浏览器 {#ogma-browser}

如需最快开始捕获流量，请使用 Ogma 浏览器。

1. 点击**打开 Ogma 浏览器**。
2. 输入目标 URL。
3. 正常浏览应用。
4. 返回 **HTTP 历史记录**，确认请求开始出现。

如需让代理、证书和会话设置与其他工作分离，请使用专用浏览器配置文件。

### 外部浏览器或工具 {#external-browser-or-tool}

目标需要特定运行环境时，可使用外部浏览器、移动模拟器、CLI 客户端或胖客户端。

配置应用代理：

| 设置 | 值 |
| --- | --- |
| HTTP 代理主机 | `127.0.0.1` |
| HTTP 代理端口 | `8080` 或实例的监听端口 |
| HTTPS 代理 | 相同主机和端口 |

对于 Firefox 或 Chromium，使用专用配置文件可将 Ogma 的 CA 和代理设置与其他浏览器配置文件隔离。

## 3. 启用 HTTPS 检查 {#\_3-enable-https-inspection}

1. 打开**设置 > 证书**。
2. 下载 Ogma CA 证书。
3. 将其导入测试浏览器或操作系统的信任存储。
4. 如有需要，重启浏览器。
5. 浏览 HTTPS 目标，确认 **HTTP 历史记录**中出现解密后的流量。

之后可在**设置 > 证书**中管理、替换或重新生成 CA 证书。

## 4. 定义测试范围 {#\_4-define-scope}

测试范围让代理数据保持聚焦，使筛选、扫描运行、搜索、自动化和导出更易管理。

1. 打开**测试范围**。
2. 为目标主机、域名或 HTTPQL 表达式创建预设。
3. 激活预设。
4. 在历史记录、搜索、扫描器、自动化和 MCP 工作流中使用支持测试范围的筛选器。

HTTPQL 表达式示例：

```text
req.host:example.com OR req.host:api.example.com
```

## 5. 检查捕获的流量 {#\_5-inspect-captured-traffic}

初步检查时使用以下视图：

| 视图 | 用途 |
| --- | --- |
| **HTTP 历史记录** | 主要请求和响应表格。可添加标签、着色、筛选、检查正文，并将流量发送到其他工具。 |
| **站点地图** | 按主机和路径组织的已捕获 Web 攻击面概览。 |
| **端点** | 提取出的 API 端点和从 JavaScript 中发现的端点。 |
| **WS / SSE 历史记录** | WebSocket 连接、消息和服务器发送事件流。 |
| **搜索** | 支持 HTTPQL 筛选的跨历史记录搜索。 |

## 6. 继续测试 {#\_6-continue-testing}

捕获正常后：

* 将值得关注的请求发送到[重放](./replay-automation.md)。
* 在[扫描](./scanning.md)中运行被动检查。
* 在**安全发现**中创建已确认的证据。
* 从**导出**中导出选定证据。

## 快速诊断 {#quick-diagnostics}

| 症状 | 检查项 |
| --- | --- |
| 没有流量出现 | 确认浏览器 / 应用的代理指向正在运行的 Ogma 监听器。 |
| HTTPS 站点无法访问 | 确认在正确的浏览器配置文件或操作系统信任存储中信任了 Ogma CA。 |
| 只出现无关流量 | 激活测试范围并使用范围筛选器。 |
| 请求绕过 Ogma | 检查系统代理设置、浏览器 DNS-over-HTTPS、VPN 分流和应用专用代理覆盖设置。 |
