Dein schlankes Toolkit für Web-Sicherheitstests.
Finde und bestätige Schwachstellen in Webanwendungen und APIs. Untersuche den laufenden Datenverkehr, teste das Anwendungsverhalten und automatisiere wiederkehrende Aufgaben in einer übersichtlichen Arbeitsumgebung.
Von der ersten Aufzeichnung bis zum belastbaren Nachweis.
Fange Datenverkehr ab. Prüfe deine Ziele. Gestalte deinen Workflow.
Datenverkehr abfangen und untersuchen
Sieh, was eine Anwendung sendet und wie der Server antwortet. Untersuche HTTP- und WebSocket-Verkehr, halte Nachrichten für Änderungen an und konzentriere dich auf relevante Hosts, Pfade oder Inhalte.
- HTTP-Verlauf
- Intercept
- Sitemap
Anfragen wiederholen und Payloads testen
Übernimm eine aufgezeichnete Anfrage in Replay und teste, wie die Anwendung auf Änderungen reagiert. Vergleiche Versuche, gruppiere zusammengehörige Tests und nutze Automate, wenn du mehrere Payloads ausprobieren möchtest.
- Replay
- WebSocket Replay
- Automate
Scans, Befunde und Nachweise
Kombiniere manuelle Untersuchungen mit passiver Analyse und gezielten aktiven Prüfungen. Dokumentiere das beobachtete Verhalten, verknüpfe den zugehörigen Datenverkehr und bewahre deine Notizen im Projekt auf.
- Befunde
- Projekte
- Exporte
API-Tests beginnen mit der Definition.
- OpenAPI
- Postman
- GraphQL
- WSDL
Importiere OpenAPI-Definitionen, Postman-Sammlungen, Ergebnisse der GraphQL-Introspektion oder WSDL-Dokumente in Replay. Prüfe die erzeugten Anfragen, ergänze deine Zugangsdaten und teste das Verhalten, das für deine Untersuchung wichtig ist.
API-Tests in Replay entdeckenOgma entdecken
Alle FunktionenDatenverkehr untersuchen
Zeichne HTTP- und WebSocket-Verkehr auf. Halte Nachrichten an und durchsuche Anfragen, Header und Antworten mit HTTPQL.
datenverkehr untersuchen entdeckenAnfragen erneut senden
Bearbeite Anfragen, sende sie erneut, vergleiche Versuche und teste den Austausch von WebSocket-Nachrichten.
anfragen erneut senden entdeckenWorkflows und MCP
Automatisiere wiederkehrende Aufgaben mit Workflows. Gib KI-Agenten Zugriff auf den Datenverkehr und den integrierten Browser.
workflows und mcp entdeckenProjekte und Plugins
Organisiere Sicherheitstests, Befunde und Notizen. Ergänze eigene Tools mit dem JavaScript-SDK.
projekte und plugins entdeckenWerkzeuge, die zu deiner Arbeitsweise passen.
WorkflowsFasse wiederkehrende Verarbeitungsschritte in einem Workflow zusammen, den du jederzeit erneut ausführen kannst. Wandle Inhalte um, verarbeite ausgewählte Verlaufseinträge oder führe Logik während der Aufzeichnung aus, statt jeden Schritt manuell zu wiederholen.
- Convert-Workflows wandeln Eingaben in Ausgaben um
- Active-Workflows verarbeiten den von dir ausgewählten Datenverkehr
- Passive-Workflows verarbeiten aufgezeichneten Datenverkehr
Browser-Interaktion und MCP
Gib deinem KI-Agenten Zugriff auf denselben Datenverkehr und dieselben Testwerkzeuge, die du nutzt. Über den integrierten MCP-Server kann er Anfragen untersuchen, Tests wiederholen und mit Seiten im Ogma-Browser interagieren. Der integrierte Assistent Ask Bob arbeitet mit dem von dir konfigurierten KI-Anbieter.
KI-Agenten verbindenProjekte und Plugins
Halte jeden Sicherheitstest in einem eigenen Projekt fest und passe das Toolkit an deine Arbeitsweise an. Installiere vorhandene Plugins oder entwickle eigene mit dem JavaScript-SDK.
Plugins und SDKAuf Effizienz ausgelegt.
Rust
Vue.js
Electron
Ein Rust-Proxy verarbeitet den Datenverkehr mit asynchroner Ein- und Ausgabe. Vue.js sorgt für die reaktive Oberfläche, und Electron bringt die Desktop-Anwendung auf Windows, macOS und Linux.
Der Verlauf rendert die sichtbaren Zeilen, lädt Aufzeichnungen seitenweise und ruft Anfrage- und Antwort-Bodies bei Bedarf ab. So vermeidet Ogma unnötige Verarbeitung, während deine Untersuchung wächst.
Anleitungen und Ressourcen
Richte dein erstes Projekt ein oder baue deinen bestehenden Workflow aus.
Ogma für dein System herunterladen.
Windows · macOS · Linux