مجموعه‌ابزار سبک شما برای آزمون امنیت وب.

آسیب‌پذیری‌های برنامه‌های وب و API را پیدا و تأیید کنید. ترافیک زنده را بررسی کنید، رفتار برنامه را بیازمایید و کارهای تکراری را در یک فضای کاری یکپارچه خودکار کنید.

در حال باز کردن Ogma...

از نخستین ضبط ترافیک تا شواهدی که گزارش را پشتیبانی می‌کنند.

ترافیک را رهگیری کنید. هدف‌ها را بیازمایید. گردش کار خودتان را بسازید.

  1. رهگیری و بررسی ترافیک

    ببینید برنامه چه چیزی می‌فرستد و سرور چگونه پاسخ می‌دهد. ترافیک HTTP و WebSocket را بررسی کنید، تبادل‌ها را برای ویرایش متوقف کنید و بررسی را روی میزبان‌ها، مسیرها یا محتوای مرتبط متمرکز کنید.

    • تاریخچهٔ HTTP
    • Intercept
    • Sitemap
    دیدن قابلیت‌ها
  2. ارسال دوبارهٔ درخواست و آزمودن payload

    درخواست ثبت‌شده را به Replay ببرید و رفتار برنامه را پس از تغییر آن بیازمایید. تلاش‌ها را مقایسه کنید، آزمون‌های مرتبط را کنار هم نگه دارید و وقتی آزمون به چند payload نیاز دارد، از Automate استفاده کنید.

    • Replay
    • WebSocket Replay
    • Automate
    دیدن قابلیت‌ها
  3. اسکن، یافته‌ها و شواهد

    بررسی دستی را با تحلیل غیرفعال و بررسی‌های فعالِ هدفمند ترکیب کنید. رفتار مشاهده‌شده را ثبت کنید، ترافیک پشتیبان را پیوند دهید و یادداشت‌ها را کنار ارزیابی نگه دارید.

    • یافته‌ها
    • پروژه‌ها
    • خروجی‌ها
    دیدن قابلیت‌ها

آزمون API را از تعریف آن شروع کنید.

  • OpenAPI
  • Postman
  • GraphQL
  • WSDL

OpenAPI، Postman، نتایج introspection در GraphQL یا WSDL را به Replay وارد کنید. درخواست‌های ساخته‌شده را بررسی کنید، اطلاعات احراز هویت را اضافه کنید و رفتار موردنظر را بیازمایید.

آزمون API در Replay

آشنایی با Ogma

همهٔ قابلیت‌ها

ابزارها را با روش کار خود هماهنگ کنید.

گردش کار

مراحل تکراری پردازش را به گردش کاری تبدیل کنید که دوباره قابل اجرا باشد. محتوا را تبدیل کنید، رکوردهای منتخب تاریخچه را پردازش کنید یا هنگام ثبت ترافیک، منطق دلخواه را اجرا کنید؛ بدون تکرار دستی تک‌تک مراحل.

  1. گردش کار Convert، ورودی را به خروجی تبدیل می‌کند
  2. گردش کار Active روی ترافیک منتخب شما اجرا می‌شود
  3. گردش کار Passive، ترافیک ثبت‌شده را پردازش می‌کند

تعامل با مرورگر و MCP

ابزارهای ترافیک و آزمونی که خودتان استفاده می‌کنید را در اختیار عامل هوش مصنوعی قرار دهید. از طریق سرور داخلی MCP متصل شوید تا درخواست‌ها را بررسی کنید، آزمون‌ها را دوباره اجرا کنید و با صفحات مرورگر Ogma تعامل داشته باشید. دستیار داخلی Ask Bob با ارائه‌دهندهٔ هوش مصنوعیِ تنظیم‌شدهٔ شما کار می‌کند.

اتصال عامل هوش مصنوعی

پروژه‌ها و افزونه‌ها

هر ارزیابی را در پروژهٔ خودش نگه دارید و ابزارها را متناسب با شیوهٔ کارتان گسترش دهید. افزونه‌های موجود را نصب کنید یا با SDK مبتنی بر JavaScript، افزونهٔ خودتان را بسازید.

افزونه‌ها و SDK

طراحی‌شده برای کارایی.

  • Rust
  • Vue.js
  • Electron

پروکسی مبتنی بر Rust، ترافیک را با ورودی/خروجی ناهمگام پردازش می‌کند. Vue.js رابط واکنشی را فراهم می‌کند و Electron برنامهٔ دسکتاپ را به Windows، macOS و Linux می‌آورد.

تاریخچه فقط ردیف‌های قابل مشاهده را نمایش می‌دهد، داده‌های ثبت‌شده را صفحه‌به‌صفحه بارگذاری می‌کند و بدنهٔ درخواست‌ها و پاسخ‌ها را در صورت نیاز دریافت می‌کند. با افزایش حجم ارزیابی، پردازش‌های غیرضروری کمتر می‌شود.

نسخهٔ مناسب سیستم خود را دانلود کنید.

Windows · macOS · Linux

دانلود Ogma