Testování bezpečnosti webu s Ogma
Proxy pro zachytávání provozu a sada testovacích nástrojů pro pentestery, bezpečnostní inženýry a výzkumníky v programech bug bounty. Zachytávejte provoz, zkoumejte chování aplikací a uchovávejte důkazy v projektu.
Prohlížejte zachycený provoz s požadavky a odpověďmi vedle sebe.
Zobrazit návodZachytávání a inspekce provozu
Zjistěte, co aplikace odesílá a jak server odpovídá. Zkoumejte HTTP a WebSocket provoz, pozastavujte komunikaci kvůli úpravám a zaměřte se na relevantní hostitele, cesty nebo obsah.
- Prohlížejte hlavičky a těla požadavků i odpovědí
- Vyhledávejte v zachyceném provozu pomocí HTTPQL
- Prozkoumejte nalezené hostitele a cesty v Sitemap
- Používejte rozsah testování, filtry a pravidla Match & Replace
Opětovné odesílání požadavků a testování payloadů
Přeneste zachycený požadavek do Replay a otestujte, jak se aplikace zachová po jeho úpravě. Porovnávejte pokusy, seskupujte související testy a využijte Automate, když potřebujete více payloadů.
- Upravujte požadavky a porovnávejte odpovědi jednotlivých pokusů
- Uspořádejte uložené relace do kolekcí
- Připojujte se, odesílejte a zkoumejte zprávy ve WebSocket Replay
- Testujte parametry požadavků pomocí seznamů payloadů
Testování API začíná jeho definicí.
Importujte OpenAPI, Postman, výsledky introspekce GraphQL nebo WSDL do Replay. Zkontrolujte vygenerované požadavky, doplňte přihlašovací údaje a testujte chování, které vás zajímá.
Opakovaně použitelné postupy
Proměňte opakující se kroky zpracování v pracovní postup, který můžete znovu spustit. Transformujte obsah, zpracovávejte vybrané záznamy historie nebo spouštějte logiku při zachytávání provozu bez ručního opakování každého kroku.
- Postupy Convert převádějí vstup na výstup
- Postupy Active pracují s vybraným provozem
- Postupy Passive zpracovávají zachycený provoz
- Testujte s ukázkovými požadavky a odpověďmi a prohlížejte protokoly spuštění
Práce s prohlížečem a MCP
Zpřístupněte AI agentovi stejný provoz a testovací nástroje, které používáte sami. Připojte jej přes integrovaný server MCP k prohlížení požadavků, opakování testů a práci se stránkami v prohlížeči Ogma. Vestavěný asistent Ask Bob používá vámi nastaveného poskytovatele AI.
- Otevírejte stránky, zkoumejte snímky stavu a vyplňujte formuláře
- Pracujte s prohlížečem vedle zachyceného síťového provozu
- Používejte oddělené kontexty prohlížeče pro různé identity
- Shromažďujte požadavky a snímky obrazovky jako důkazy testování
Kombinujte ruční zkoumání s pasivní analýzou a cílenými aktivními kontrolami. Zaznamenávejte zjištěné chování, připojujte podpůrný provoz a uchovávejte poznámky společně s testováním.
- Prohlížejte pasivní nálezy ze zachyceného provozu
- Spouštějte aktivní kontroly vybraných cílů
- Propojujte nálezy s požadavky a odpověďmi, které je dokládají
- Exportujte zachycený provoz pro další analýzu
Místní projekty a JavaScriptové pluginy
Uchovávejte každé testování ve vlastním projektu a rozšiřujte nástroje podle svého způsobu práce. Instalujte existující pluginy nebo vytvářejte vlastní pomocí JavaScriptového SDK.
- Ukládejte data testování v místních projektech
- Uchovávejte poznámky projektu a uložené testy společně
- Instalujte pluginy ze složek nebo balíčků ZIP
- Vytvářejte a sdílejte vlastní JavaScriptové nástroje