Testování bezpečnosti webu s Ogma

Proxy pro zachytávání provozu a sada testovacích nástrojů pro pentestery, bezpečnostní inženýry a výzkumníky v programech bug bounty. Zachytávejte provoz, zkoumejte chování aplikací a uchovávejte důkazy v projektu.

Ogma / Historie HTTP
Otevírání Ogma...

Prohlížejte zachycený provoz s požadavky a odpověďmi vedle sebe.

Zobrazit návod

Zachytávání a inspekce provozu

Zjistěte, co aplikace odesílá a jak server odpovídá. Zkoumejte HTTP a WebSocket provoz, pozastavujte komunikaci kvůli úpravám a zaměřte se na relevantní hostitele, cesty nebo obsah.

  • Prohlížejte hlavičky a těla požadavků i odpovědí
  • Vyhledávejte v zachyceném provozu pomocí HTTPQL
  • Prozkoumejte nalezené hostitele a cesty v Sitemap
  • Používejte rozsah testování, filtry a pravidla Match & Replace

Opětovné odesílání požadavků a testování payloadů

Přeneste zachycený požadavek do Replay a otestujte, jak se aplikace zachová po jeho úpravě. Porovnávejte pokusy, seskupujte související testy a využijte Automate, když potřebujete více payloadů.

  • Upravujte požadavky a porovnávejte odpovědi jednotlivých pokusů
  • Uspořádejte uložené relace do kolekcí
  • Připojujte se, odesílejte a zkoumejte zprávy ve WebSocket Replay
  • Testujte parametry požadavků pomocí seznamů payloadů

Testování API začíná jeho definicí.

Importujte OpenAPI, Postman, výsledky introspekce GraphQL nebo WSDL do Replay. Zkontrolujte vygenerované požadavky, doplňte přihlašovací údaje a testujte chování, které vás zajímá.

Opakovaně použitelné postupy

Proměňte opakující se kroky zpracování v pracovní postup, který můžete znovu spustit. Transformujte obsah, zpracovávejte vybrané záznamy historie nebo spouštějte logiku při zachytávání provozu bez ručního opakování každého kroku.

  • Postupy Convert převádějí vstup na výstup
  • Postupy Active pracují s vybraným provozem
  • Postupy Passive zpracovávají zachycený provoz
  • Testujte s ukázkovými požadavky a odpověďmi a prohlížejte protokoly spuštění

Práce s prohlížečem a MCP

Zpřístupněte AI agentovi stejný provoz a testovací nástroje, které používáte sami. Připojte jej přes integrovaný server MCP k prohlížení požadavků, opakování testů a práci se stránkami v prohlížeči Ogma. Vestavěný asistent Ask Bob používá vámi nastaveného poskytovatele AI.

  • Otevírejte stránky, zkoumejte snímky stavu a vyplňujte formuláře
  • Pracujte s prohlížečem vedle zachyceného síťového provozu
  • Používejte oddělené kontexty prohlížeče pro různé identity
  • Shromažďujte požadavky a snímky obrazovky jako důkazy testování

Skenování, nálezy a důkazy

Kombinujte ruční zkoumání s pasivní analýzou a cílenými aktivními kontrolami. Zaznamenávejte zjištěné chování, připojujte podpůrný provoz a uchovávejte poznámky společně s testováním.

  • Prohlížejte pasivní nálezy ze zachyceného provozu
  • Spouštějte aktivní kontroly vybraných cílů
  • Propojujte nálezy s požadavky a odpověďmi, které je dokládají
  • Exportujte zachycený provoz pro další analýzu

Místní projekty a JavaScriptové pluginy

Uchovávejte každé testování ve vlastním projektu a rozšiřujte nástroje podle svého způsobu práce. Instalujte existující pluginy nebo vytvářejte vlastní pomocí JavaScriptového SDK.

  • Ukládejte data testování v místních projektech
  • Uchovávejte poznámky projektu a uložené testy společně
  • Instalujte pluginy ze složek nebo balíčků ZIP
  • Vytvářejte a sdílejte vlastní JavaScriptové nástroje

Stáhněte verzi pro svůj systém.

Stáhnout Ogma