Dein schlankes Toolkit für Web-Sicherheitstests.

Finde und bestätige Schwachstellen in Webanwendungen und APIs. Untersuche den laufenden Datenverkehr, teste das Anwendungsverhalten und automatisiere wiederkehrende Aufgaben in einer übersichtlichen Arbeitsumgebung.

Ogma wird geöffnet...

Von der ersten Aufzeichnung bis zum belastbaren Nachweis.

Fange Datenverkehr ab. Prüfe deine Ziele. Gestalte deinen Workflow.

  1. Datenverkehr abfangen und untersuchen

    Sieh, was eine Anwendung sendet und wie der Server antwortet. Untersuche HTTP- und WebSocket-Verkehr, halte Nachrichten für Änderungen an und konzentriere dich auf relevante Hosts, Pfade oder Inhalte.

    • HTTP-Verlauf
    • Intercept
    • Sitemap
    Funktionen ansehen
  2. Anfragen wiederholen und Payloads testen

    Übernimm eine aufgezeichnete Anfrage in Replay und teste, wie die Anwendung auf Änderungen reagiert. Vergleiche Versuche, gruppiere zusammengehörige Tests und nutze Automate, wenn du mehrere Payloads ausprobieren möchtest.

    • Replay
    • WebSocket Replay
    • Automate
    Funktionen ansehen
  3. Scans, Befunde und Nachweise

    Kombiniere manuelle Untersuchungen mit passiver Analyse und gezielten aktiven Prüfungen. Dokumentiere das beobachtete Verhalten, verknüpfe den zugehörigen Datenverkehr und bewahre deine Notizen im Projekt auf.

    • Befunde
    • Projekte
    • Exporte
    Funktionen ansehen

API-Tests beginnen mit der Definition.

  • OpenAPI
  • Postman
  • GraphQL
  • WSDL

Importiere OpenAPI-Definitionen, Postman-Sammlungen, Ergebnisse der GraphQL-Introspektion oder WSDL-Dokumente in Replay. Prüfe die erzeugten Anfragen, ergänze deine Zugangsdaten und teste das Verhalten, das für deine Untersuchung wichtig ist.

API-Tests in Replay entdecken

Ogma entdecken

Alle Funktionen

Werkzeuge, die zu deiner Arbeitsweise passen.

Workflows

Fasse wiederkehrende Verarbeitungsschritte in einem Workflow zusammen, den du jederzeit erneut ausführen kannst. Wandle Inhalte um, verarbeite ausgewählte Verlaufseinträge oder führe Logik während der Aufzeichnung aus, statt jeden Schritt manuell zu wiederholen.

  1. Convert-Workflows wandeln Eingaben in Ausgaben um
  2. Active-Workflows verarbeiten den von dir ausgewählten Datenverkehr
  3. Passive-Workflows verarbeiten aufgezeichneten Datenverkehr

Browser-Interaktion und MCP

Gib deinem KI-Agenten Zugriff auf denselben Datenverkehr und dieselben Testwerkzeuge, die du nutzt. Über den integrierten MCP-Server kann er Anfragen untersuchen, Tests wiederholen und mit Seiten im Ogma-Browser interagieren. Der integrierte Assistent Ask Bob arbeitet mit dem von dir konfigurierten KI-Anbieter.

KI-Agenten verbinden

Projekte und Plugins

Halte jeden Sicherheitstest in einem eigenen Projekt fest und passe das Toolkit an deine Arbeitsweise an. Installiere vorhandene Plugins oder entwickle eigene mit dem JavaScript-SDK.

Plugins und SDK

Auf Effizienz ausgelegt.

  • Rust
  • Vue.js
  • Electron

Ein Rust-Proxy verarbeitet den Datenverkehr mit asynchroner Ein- und Ausgabe. Vue.js sorgt für die reaktive Oberfläche, und Electron bringt die Desktop-Anwendung auf Windows, macOS und Linux.

Der Verlauf rendert die sichtbaren Zeilen, lädt Aufzeichnungen seitenweise und ruft Anfrage- und Antwort-Bodies bei Bedarf ab. So vermeidet Ogma unnötige Verarbeitung, während deine Untersuchung wächst.

Ogma für dein System herunterladen.

Windows · macOS · Linux

Ogma herunterladen