Votre boîte à outils légère pour la sécurité web.

Identifiez les vulnérabilités des applications web et des API, puis confirmez-les. Analysez le trafic en direct, testez les comportements et automatisez les tâches répétitives dans un même espace de travail.

Ouverture d’Ogma…

De la première capture aux preuves du rapport.

Interceptez le trafic. Testez vos cibles. Créez vos propres workflows.

  1. Interception et inspection du trafic

    Observez ce qu’une application envoie et comment son serveur répond. Inspectez le trafic HTTP et WebSocket, suspendez les échanges pour les modifier et concentrez votre investigation sur les hôtes, chemins ou contenus pertinents.

    • Historique HTTP
    • Interception
    • Sitemap
    Voir les fonctionnalités
  2. Rejeu de requêtes et tests de payloads

    Reprenez une requête capturée dans Replay, modifiez-la et observez la réaction de l’application. Comparez les tentatives et regroupez vos tests. Pour essayer une série de payloads, passez à Automate.

    • Replay
    • WebSocket Replay
    • Automate
    Voir les fonctionnalités
  3. Scans, constats et preuves

    Combinez l’investigation manuelle avec l’analyse passive et des vérifications actives ciblées. Consignez les comportements observés, associez le trafic pertinent et conservez vos notes dans l’audit.

    • Constats
    • Projets
    • Exports
    Voir les fonctionnalités

Testez vos API à partir de leur définition.

  • OpenAPI
  • Postman
  • GraphQL
  • WSDL

Importez une définition OpenAPI, une collection Postman, un résultat d’introspection GraphQL ou un document WSDL dans Replay. Vérifiez les requêtes générées, ajoutez vos identifiants et testez les comportements qui vous intéressent.

Découvrir les tests d’API dans Replay

Adaptez vos outils à votre façon de travailler.

Workflows

Ne refaites plus les mêmes manipulations à la main. Assemblez un workflow pour transformer du contenu, traiter une sélection de l’historique ou exécuter votre logique au fil de la capture. Vous pourrez le réutiliser lors de vos prochains tests.

  1. Les workflows Convert transforment une entrée en sortie
  2. Les workflows Active s’exécutent sur le trafic sélectionné
  3. Les workflows Passive traitent le trafic capturé

Interaction avec le navigateur et MCP

Donnez à votre agent IA accès au même trafic et aux mêmes outils de test que vous. Connectez-le au serveur MCP intégré pour inspecter les requêtes, rejouer les tests et interagir avec les pages du navigateur Ogma. L’assistant intégré Ask Bob utilise le fournisseur d’IA que vous configurez.

Connecter un agent IA

Projets et plugins

Un projet par audit, des outils adaptés à vos besoins. Gardez vos données organisées, installez des plugins existants ou développez les vôtres avec le SDK JavaScript.

Plugins et SDK

Conçu pour l’efficacité.

  • Rust
  • Vue.js
  • Electron

Un proxy écrit en Rust traite le trafic avec des entrées-sorties asynchrones. Vue.js anime l’interface réactive, et Electron rend l’application de bureau disponible sur Windows, macOS et Linux.

L’historique affiche les lignes visibles, charge les captures par pages et récupère les corps des requêtes et réponses à la demande. Moins de travail inutile à mesure que votre audit prend de l’ampleur.

Téléchargez Ogma pour votre plateforme.

Windows · macOS · Linux

Télécharger Ogma