Vaše úsporná sada nástrojů pro testování bezpečnosti webu.

Odhalujte a ověřujte zranitelnosti webových aplikací a API. Zkoumejte živý provoz, testujte chování aplikací a automatizujte opakující se úkoly v jednom přehledném pracovním prostředí.

Otevírání Ogma...

Od prvního zachycení po důkazy pro závěrečnou zprávu.

Zachytávejte provoz. Testujte cíle. Vytvořte si vlastní pracovní postup.

  1. Zachytávání a inspekce provozu

    Zjistěte, co aplikace odesílá a jak server odpovídá. Zkoumejte HTTP a WebSocket provoz, pozastavujte komunikaci kvůli úpravám a zaměřte se na relevantní hostitele, cesty nebo obsah.

    • Historie HTTP
    • Intercept
    • Sitemap
    Prohlédnout funkce
  2. Opětovné odesílání požadavků a testování payloadů

    Přeneste zachycený požadavek do Replay a otestujte, jak se aplikace zachová po jeho úpravě. Porovnávejte pokusy, seskupujte související testy a využijte Automate, když potřebujete více payloadů.

    • Replay
    • WebSocket Replay
    • Automate
    Prohlédnout funkce
  3. Skenování, nálezy a důkazy

    Kombinujte ruční zkoumání s pasivní analýzou a cílenými aktivními kontrolami. Zaznamenávejte zjištěné chování, připojujte podpůrný provoz a uchovávejte poznámky společně s testováním.

    • Nálezy
    • Projekty
    • Exporty
    Prohlédnout funkce

Testování API začíná jeho definicí.

  • OpenAPI
  • Postman
  • GraphQL
  • WSDL

Importujte OpenAPI, Postman, výsledky introspekce GraphQL nebo WSDL do Replay. Zkontrolujte vygenerované požadavky, doplňte přihlašovací údaje a testujte chování, které vás zajímá.

Testování API v Replay

Seznamte se s Ogma

Všechny funkce

Přizpůsobte si nástroje svému způsobu práce.

Pracovní postupy

Proměňte opakující se kroky zpracování v pracovní postup, který můžete znovu spustit. Transformujte obsah, zpracovávejte vybrané záznamy historie nebo spouštějte logiku při zachytávání provozu bez ručního opakování každého kroku.

  1. Postupy Convert převádějí vstup na výstup
  2. Postupy Active pracují s vybraným provozem
  3. Postupy Passive zpracovávají zachycený provoz

Práce s prohlížečem a MCP

Zpřístupněte AI agentovi stejný provoz a testovací nástroje, které používáte sami. Připojte jej přes integrovaný server MCP k prohlížení požadavků, opakování testů a práci se stránkami v prohlížeči Ogma. Vestavěný asistent Ask Bob používá vámi nastaveného poskytovatele AI.

Připojit AI agenta

Projekty a pluginy

Uchovávejte každé testování ve vlastním projektu a rozšiřujte nástroje podle svého způsobu práce. Instalujte existující pluginy nebo vytvářejte vlastní pomocí JavaScriptového SDK.

Pluginy a SDK

Navrženo pro efektivní práci.

  • Rust
  • Vue.js
  • Electron

Proxy v Rustu zpracovává provoz pomocí asynchronního I/O. Vue.js zajišťuje reaktivní rozhraní a Electron zpřístupňuje desktopovou aplikaci na Windows, macOS a Linuxu.

Historie vykresluje pouze viditelné řádky, načítá záznamy po stránkách a těla požadavků a odpovědí získává podle potřeby. Méně zbytečné práce i při rozsáhlejším testování.

Stáhněte verzi pro svůj systém.

Windows · macOS · Linux

Stáhnout Ogma