مجموعهابزار سبک شما برای آزمون امنیت وب.
آسیبپذیریهای برنامههای وب و API را پیدا و تأیید کنید. ترافیک زنده را بررسی کنید، رفتار برنامه را بیازمایید و کارهای تکراری را در یک فضای کاری یکپارچه خودکار کنید.
از نخستین ضبط ترافیک تا شواهدی که گزارش را پشتیبانی میکنند.
ترافیک را رهگیری کنید. هدفها را بیازمایید. گردش کار خودتان را بسازید.
رهگیری و بررسی ترافیک
ببینید برنامه چه چیزی میفرستد و سرور چگونه پاسخ میدهد. ترافیک HTTP و WebSocket را بررسی کنید، تبادلها را برای ویرایش متوقف کنید و بررسی را روی میزبانها، مسیرها یا محتوای مرتبط متمرکز کنید.
- تاریخچهٔ HTTP
- Intercept
- Sitemap
ارسال دوبارهٔ درخواست و آزمودن payload
درخواست ثبتشده را به Replay ببرید و رفتار برنامه را پس از تغییر آن بیازمایید. تلاشها را مقایسه کنید، آزمونهای مرتبط را کنار هم نگه دارید و وقتی آزمون به چند payload نیاز دارد، از Automate استفاده کنید.
- Replay
- WebSocket Replay
- Automate
اسکن، یافتهها و شواهد
بررسی دستی را با تحلیل غیرفعال و بررسیهای فعالِ هدفمند ترکیب کنید. رفتار مشاهدهشده را ثبت کنید، ترافیک پشتیبان را پیوند دهید و یادداشتها را کنار ارزیابی نگه دارید.
- یافتهها
- پروژهها
- خروجیها
آزمون API را از تعریف آن شروع کنید.
- OpenAPI
- Postman
- GraphQL
- WSDL
OpenAPI، Postman، نتایج introspection در GraphQL یا WSDL را به Replay وارد کنید. درخواستهای ساختهشده را بررسی کنید، اطلاعات احراز هویت را اضافه کنید و رفتار موردنظر را بیازمایید.
آزمون API در Replayآشنایی با Ogma
همهٔ قابلیتهابررسی ترافیک
ترافیک HTTP و WebSocket را ثبت کنید. تبادلها را متوقف کنید و با HTTPQL در درخواستها، هدرها و پاسخها جستوجو کنید.
آشنایی با بررسی ترافیکارسال دوبارهٔ درخواست
درخواستها را ویرایش و دوباره ارسال کنید، تلاشها را مقایسه کنید و گفتوگوهای WebSocket را بیازمایید.
آشنایی با ارسال دوبارهٔ درخواستگردش کار و MCP
کارهای تکراری را با گردش کار خودکار کنید. عاملهای هوش مصنوعی را به ترافیک و مرورگر داخلی متصل کنید.
آشنایی با گردش کار و mcpپروژهها و افزونهها
ارزیابیها، یافتهها و یادداشتها را منظم نگه دارید. با SDK مبتنی بر JavaScript، ابزارهای خودتان را اضافه کنید.
آشنایی با پروژهها و افزونههاابزارها را با روش کار خود هماهنگ کنید.
گردش کارمراحل تکراری پردازش را به گردش کاری تبدیل کنید که دوباره قابل اجرا باشد. محتوا را تبدیل کنید، رکوردهای منتخب تاریخچه را پردازش کنید یا هنگام ثبت ترافیک، منطق دلخواه را اجرا کنید؛ بدون تکرار دستی تکتک مراحل.
- گردش کار Convert، ورودی را به خروجی تبدیل میکند
- گردش کار Active روی ترافیک منتخب شما اجرا میشود
- گردش کار Passive، ترافیک ثبتشده را پردازش میکند
تعامل با مرورگر و MCP
ابزارهای ترافیک و آزمونی که خودتان استفاده میکنید را در اختیار عامل هوش مصنوعی قرار دهید. از طریق سرور داخلی MCP متصل شوید تا درخواستها را بررسی کنید، آزمونها را دوباره اجرا کنید و با صفحات مرورگر Ogma تعامل داشته باشید. دستیار داخلی Ask Bob با ارائهدهندهٔ هوش مصنوعیِ تنظیمشدهٔ شما کار میکند.
اتصال عامل هوش مصنوعیپروژهها و افزونهها
هر ارزیابی را در پروژهٔ خودش نگه دارید و ابزارها را متناسب با شیوهٔ کارتان گسترش دهید. افزونههای موجود را نصب کنید یا با SDK مبتنی بر JavaScript، افزونهٔ خودتان را بسازید.
افزونهها و SDKطراحیشده برای کارایی.
Rust
Vue.js
Electron
پروکسی مبتنی بر Rust، ترافیک را با ورودی/خروجی ناهمگام پردازش میکند. Vue.js رابط واکنشی را فراهم میکند و Electron برنامهٔ دسکتاپ را به Windows، macOS و Linux میآورد.
تاریخچه فقط ردیفهای قابل مشاهده را نمایش میدهد، دادههای ثبتشده را صفحهبهصفحه بارگذاری میکند و بدنهٔ درخواستها و پاسخها را در صورت نیاز دریافت میکند. با افزایش حجم ارزیابی، پردازشهای غیرضروری کمتر میشود.
راهنماها و منابع
نخستین پروژه را راهاندازی کنید یا گردش کار فعلی را گسترش دهید.
نسخهٔ مناسب سیستم خود را دانلود کنید.
Windows · macOS · Linux