Ogma দিয়ে ওয়েব নিরাপত্তা পরীক্ষা

পেনটেস্টার, নিরাপত্তা প্রকৌশলী ও বাগ বাউন্টি গবেষকদের জন্য ইন্টারসেপটিং প্রক্সি ও পরীক্ষার টুলকিট। ট্রাফিক ক্যাপচার করুন, অ্যাপের আচরণ বুঝুন এবং প্রজেক্টের সঙ্গে প্রমাণ রাখুন।

Ogma / HTTP ইতিহাস
Ogma খোলা হচ্ছে...

রিকোয়েস্ট ও রেসপন্স পাশাপাশি রেখে ক্যাপচার করা ট্রাফিক পরীক্ষা করুন।

গাইড দেখুন

ট্রাফিক ইন্টারসেপশন ও পরীক্ষা

অ্যাপ কী পাঠায় আর সার্ভার কীভাবে উত্তর দেয় তা দেখুন। HTTP ও WebSocket ট্রাফিক পরীক্ষা করুন, পরিবর্তনের জন্য আদানপ্রদান থামান এবং প্রাসঙ্গিক হোস্ট, পথ বা বিষয়বস্তুতে অনুসন্ধান সীমিত রাখুন।

  • রিকোয়েস্ট ও রেসপন্সের হেডার এবং বডি পরীক্ষা করুন
  • HTTPQL দিয়ে ক্যাপচার করা ট্রাফিক খুঁজুন
  • Sitemap-এ পাওয়া হোস্ট ও পথ দেখুন
  • স্কোপ, ফিল্টার ও Match & Replace নিয়ম প্রয়োগ করুন

রিকোয়েস্ট রিপ্লে ও পে-লোড পরীক্ষা

ক্যাপচার করা রিকোয়েস্ট Replay-তে এনে বদলে দেখুন অ্যাপ কীভাবে কাজ করে। প্রতিবারের ফল তুলনা করুন, সম্পর্কিত পরীক্ষা একসঙ্গে রাখুন এবং একাধিক পে-লোড লাগলে Automate ব্যবহার করুন।

  • রিকোয়েস্ট সম্পাদনা করুন এবং প্রতিবারের রেসপন্স তুলনা করুন
  • সংরক্ষিত সেশন কালেকশনে সাজান
  • WebSocket Replay-তে সংযোগ করুন, বার্তা পাঠান ও পরীক্ষা করুন
  • পে-লোড তালিকা দিয়ে রিকোয়েস্টের প্যারামিটার পরীক্ষা করুন

API-এর সংজ্ঞা থেকেই পরীক্ষা শুরু করুন।

OpenAPI, Postman, GraphQL introspection-এর ফলাফল বা WSDL Replay-তে ইমপোর্ট করুন। তৈরি হওয়া রিকোয়েস্ট যাচাই করুন, প্রমাণীকরণের তথ্য যোগ করুন এবং প্রয়োজনীয় আচরণ পরীক্ষা করুন।

বারবার ব্যবহারযোগ্য ওয়ার্কফ্লো

একই প্রক্রিয়ার ধাপগুলো দিয়ে আবার চালানো যায় এমন ওয়ার্কফ্লো বানান। বিষয়বস্তু রূপান্তর করুন, ইতিহাসের নির্বাচিত রেকর্ড প্রক্রিয়াকরণ করুন বা ট্রাফিক ক্যাপচারের সময় লজিক চালান; প্রতিবার হাতে সব ধাপ করতে হবে না।

  • Convert ওয়ার্কফ্লো ইনপুটকে আউটপুটে রূপান্তর করে
  • Active ওয়ার্কফ্লো আপনার নির্বাচিত ট্রাফিকে চলে
  • Passive ওয়ার্কফ্লো ক্যাপচার করা ট্রাফিক প্রক্রিয়াকরণ করে
  • নমুনা রিকোয়েস্ট ও রেসপন্স দিয়ে পরীক্ষা করুন এবং রান লগ দেখুন

ব্রাউজারের সঙ্গে কাজ ও MCP

আপনার ব্যবহৃত ট্রাফিক ও পরীক্ষার টুলগুলোই AI এজেন্টকে ব্যবহার করতে দিন। বিল্ট-ইন MCP সার্ভার দিয়ে সংযুক্ত হয়ে রিকোয়েস্ট পরীক্ষা, পরীক্ষা পুনরায় চালানো এবং Ogma-এর ব্রাউজারের পৃষ্ঠাগুলোতে কাজ করা যায়। বিল্ট-ইন Ask Bob সহকারী আপনার কনফিগার করা AI সেবাদাতার সঙ্গে কাজ করে।

  • পৃষ্ঠা খুলুন, স্ন্যাপশট দেখুন ও ফর্ম পূরণ করুন
  • ক্যাপচার করা নেটওয়ার্ক ট্রাফিকের পাশেই ব্রাউজার ব্যবহার করুন
  • আলাদা পরিচয়ের জন্য আলাদা ব্রাউজার কনটেক্সট ব্যবহার করুন
  • পরীক্ষার প্রমাণ হিসেবে রিকোয়েস্ট ও স্ক্রিনশট সংগ্রহ করুন

স্ক্যানিং, পাওয়া সমস্যা ও প্রমাণ

হাতে অনুসন্ধানের সঙ্গে Passive বিশ্লেষণ ও লক্ষ্যভিত্তিক Active যাচাই মিলিয়ে ব্যবহার করুন। পাওয়া আচরণ নথিভুক্ত করুন, প্রমাণ হিসেবে ট্রাফিক যুক্ত করুন এবং পরীক্ষার সঙ্গে নোট রাখুন।

  • ক্যাপচার করা ট্রাফিক থেকে Passive বিশ্লেষণে পাওয়া সমস্যা দেখুন
  • নির্বাচিত লক্ষ্যে Active যাচাই চালান
  • পাওয়া সমস্যার সঙ্গে প্রমাণের রিকোয়েস্ট ও রেসপন্স যুক্ত করুন
  • আরও বিশ্লেষণের জন্য ক্যাপচার করা ট্রাফিক রপ্তানি করুন

স্থানীয় প্রজেক্ট ও JavaScript প্লাগইন

প্রতিটি পরীক্ষা আলাদা প্রজেক্টে রাখুন এবং নিজের কাজের ধরন অনুযায়ী টুলকিটের ক্ষমতা বাড়ান। বিদ্যমান প্লাগইন ইনস্টল করুন বা JavaScript SDK দিয়ে নিজেরটি বানান।

  • পরীক্ষার তথ্য স্থানীয় প্রজেক্টে রাখুন
  • প্রজেক্টের নোট ও সংরক্ষিত পরীক্ষা একসঙ্গে রাখুন
  • ফোল্ডার বা ZIP প্যাকেজ থেকে প্লাগইন ইনস্টল করুন
  • নিজের JavaScript টুল তৈরি করে শেয়ার করুন

আপনার প্ল্যাটফর্মের জন্য ডাউনলোড করুন।

Ogma ডাউনলোড করুন