Vaše úsporná sada nástrojů pro testování bezpečnosti webu.
Odhalujte a ověřujte zranitelnosti webových aplikací a API. Zkoumejte živý provoz, testujte chování aplikací a automatizujte opakující se úkoly v jednom přehledném pracovním prostředí.
Od prvního zachycení po důkazy pro závěrečnou zprávu.
Zachytávejte provoz. Testujte cíle. Vytvořte si vlastní pracovní postup.
Zachytávání a inspekce provozu
Zjistěte, co aplikace odesílá a jak server odpovídá. Zkoumejte HTTP a WebSocket provoz, pozastavujte komunikaci kvůli úpravám a zaměřte se na relevantní hostitele, cesty nebo obsah.
- Historie HTTP
- Intercept
- Sitemap
Opětovné odesílání požadavků a testování payloadů
Přeneste zachycený požadavek do Replay a otestujte, jak se aplikace zachová po jeho úpravě. Porovnávejte pokusy, seskupujte související testy a využijte Automate, když potřebujete více payloadů.
- Replay
- WebSocket Replay
- Automate
Skenování, nálezy a důkazy
Kombinujte ruční zkoumání s pasivní analýzou a cílenými aktivními kontrolami. Zaznamenávejte zjištěné chování, připojujte podpůrný provoz a uchovávejte poznámky společně s testováním.
- Nálezy
- Projekty
- Exporty
Testování API začíná jeho definicí.
- OpenAPI
- Postman
- GraphQL
- WSDL
Importujte OpenAPI, Postman, výsledky introspekce GraphQL nebo WSDL do Replay. Zkontrolujte vygenerované požadavky, doplňte přihlašovací údaje a testujte chování, které vás zajímá.
Testování API v ReplaySeznamte se s Ogma
Všechny funkceInspekce provozu
Zachytávejte HTTP a WebSocket provoz. Pozastavujte komunikaci a vyhledávejte v požadavcích, hlavičkách a odpovědích pomocí HTTPQL.
Podrobnosti: inspekce provozuOpětovné odesílání požadavků
Upravujte a znovu odesílejte požadavky, porovnávejte pokusy a testujte komunikaci WebSocket.
Podrobnosti: opětovné odesílání požadavkůPracovní postupy a MCP
Automatizujte opakované úkoly pomocí pracovních postupů. Připojte AI agenty k provozu a vestavěnému prohlížeči.
Podrobnosti: pracovní postupy a mcpProjekty a pluginy
Udržujte přehled v testech, nálezech a poznámkách. Přidávejte vlastní nástroje pomocí JavaScriptového SDK.
Podrobnosti: projekty a pluginyPřizpůsobte si nástroje svému způsobu práce.
Pracovní postupyProměňte opakující se kroky zpracování v pracovní postup, který můžete znovu spustit. Transformujte obsah, zpracovávejte vybrané záznamy historie nebo spouštějte logiku při zachytávání provozu bez ručního opakování každého kroku.
- Postupy Convert převádějí vstup na výstup
- Postupy Active pracují s vybraným provozem
- Postupy Passive zpracovávají zachycený provoz
Práce s prohlížečem a MCP
Zpřístupněte AI agentovi stejný provoz a testovací nástroje, které používáte sami. Připojte jej přes integrovaný server MCP k prohlížení požadavků, opakování testů a práci se stránkami v prohlížeči Ogma. Vestavěný asistent Ask Bob používá vámi nastaveného poskytovatele AI.
Připojit AI agentaProjekty a pluginy
Uchovávejte každé testování ve vlastním projektu a rozšiřujte nástroje podle svého způsobu práce. Instalujte existující pluginy nebo vytvářejte vlastní pomocí JavaScriptového SDK.
Pluginy a SDKNavrženo pro efektivní práci.
Rust
Vue.js
Electron
Proxy v Rustu zpracovává provoz pomocí asynchronního I/O. Vue.js zajišťuje reaktivní rozhraní a Electron zpřístupňuje desktopovou aplikaci na Windows, macOS a Linuxu.
Historie vykresluje pouze viditelné řádky, načítá záznamy po stránkách a těla požadavků a odpovědí získává podle potřeby. Méně zbytečné práce i při rozsáhlejším testování.
Návody a zdroje
Nastavte první projekt nebo rozšiřte stávající pracovní postup.
Stáhněte verzi pro svůj systém.
Windows · macOS · Linux