वेब सुरक्षा की जाँच के लिए आपका हल्का टूलकिट।
वेब एप्लिकेशन और API में सुरक्षा संबंधी कमज़ोरियाँ खोजें और उनकी पुष्टि करें। एक ही कार्यक्षेत्र में लाइव ट्रैफ़िक जाँचें, एप्लिकेशन के व्यवहार का परीक्षण करें और बार-बार किए जाने वाले काम स्वचालित करें।
पहले कैप्चर से लेकर रिपोर्ट के ठोस सबूत तक।
ट्रैफ़िक पकड़ें। लक्ष्य की जाँच करें। अपना वर्कफ़्लो बनाएँ।
ट्रैफ़िक इंटरसेप्शन और जाँच
देखें कि ऐप क्या भेजता है और सर्वर कैसे जवाब देता है। HTTP और WebSocket ट्रैफ़िक जाँचें, बदलाव करने के लिए संदेश रोकें और संबंधित होस्ट, पाथ या कंटेंट पर ध्यान दें।
- HTTP हिस्ट्री
- Intercept
- Sitemap
रिक्वेस्ट रीप्ले और पेलोड की जाँच
कैप्चर की हुई रिक्वेस्ट Replay में लाएँ और बदलकर देखें कि ऐप कैसे प्रतिक्रिया देता है। प्रयासों की तुलना करें, संबंधित टेस्ट साथ रखें और कई पेलोड चाहिए हों तो Automate इस्तेमाल करें।
- Replay
- WebSocket Replay
- Automate
स्कैनिंग, निष्कर्ष और सबूत
मैन्युअल जाँच के साथ पैसिव विश्लेषण और चुने हुए लक्ष्य पर एक्टिव जाँच करें। मिले व्यवहार को रिकॉर्ड करें, उससे जुड़ा ट्रैफ़िक जोड़ें और नोट्स टेस्ट के साथ रखें।
- निष्कर्ष
- प्रोजेक्ट
- एक्सपोर्ट
API की परिभाषा से परीक्षण शुरू करें।
- OpenAPI
- Postman
- GraphQL
- WSDL
OpenAPI, Postman, GraphQL introspection के नतीजे या WSDL को Replay में इम्पोर्ट करें। बनी हुई रिक्वेस्ट जाँचें, अपनी प्रमाणन जानकारी जोड़ें और ज़रूरी व्यवहार का परीक्षण करें।
Replay में API टेस्टिंग को जानेंOgma को जानें
सभी सुविधाएँट्रैफ़िक की जाँच
HTTP और WebSocket ट्रैफ़िक कैप्चर करें। संदेशों को रोकें और HTTPQL से रिक्वेस्ट, हेडर तथा रिस्पॉन्स खोजें।
ट्रैफ़िक की जाँच को जानेंरिक्वेस्ट दोबारा भेजना
रिक्वेस्ट बदलकर फिर भेजें, प्रयासों की तुलना करें और WebSocket संदेशों की जाँच करें।
रिक्वेस्ट दोबारा भेजना को जानेंवर्कफ़्लो और MCP
बार-बार होने वाले काम वर्कफ़्लो से ऑटोमेट करें। AI एजेंट को ट्रैफ़िक और बिल्ट-इन ब्राउज़र से जोड़ें।
वर्कफ़्लो और mcp को जानेंप्रोजेक्ट और प्लगइन
टेस्ट, निष्कर्ष और नोट्स व्यवस्थित रखें। JavaScript SDK से अपने टूल जोड़ें।
प्रोजेक्ट और प्लगइन को जानेंअपने काम करने के तरीके के मुताबिक टूल ढालें।
वर्कफ़्लोबार-बार होने वाले प्रोसेसिंग के चरणों को वर्कफ़्लो में बदलें। कंटेंट बदलें, चुनी हुई हिस्ट्री एंट्री प्रोसेस करें या ट्रैफ़िक कैप्चर होते समय लॉजिक चलाएँ। हर चरण को हाथ से दोहराने की ज़रूरत नहीं है।
- Convert वर्कफ़्लो इनपुट को आउटपुट में बदलते हैं
- Active वर्कफ़्लो चुने हुए ट्रैफ़िक पर चलते हैं
- Passive वर्कफ़्लो कैप्चर किए ट्रैफ़िक को प्रोसेस करते हैं
ब्राउज़र इंटरैक्शन और MCP
अपने AI एजेंट को वही ट्रैफ़िक और टेस्ट टूल इस्तेमाल करने दें जो आप इस्तेमाल करते हैं। बिल्ट-इन MCP सर्वर से जोड़कर रिक्वेस्ट जाँचें, टेस्ट दोहराएँ और Ogma ब्राउज़र के पेजों से इंटरैक्ट करें। बिल्ट-इन Ask Bob असिस्टेंट आपके चुने हुए AI प्रदाता के साथ काम करता है।
AI एजेंट जोड़ेंप्रोजेक्ट और प्लगइन
हर जाँच अलग प्रोजेक्ट में रखें और टूलकिट अपने काम के तरीके के हिसाब से बढ़ाएँ। तैयार प्लगइन इंस्टॉल करें या JavaScript SDK से अपना बनाएँ।
प्लगइन और SDKकुशल कामकाज के लिए बनाया गया।
Rust
Vue.js
Electron
Rust पर बना प्रॉक्सी असिंक्रोनस I/O से ट्रैफ़िक सँभालता है। Vue.js रिएक्टिव इंटरफ़ेस देता है, और Electron ऐप को Windows, macOS तथा Linux पर उपलब्ध कराता है।
हिस्ट्री केवल दिखाई देने वाली पंक्तियाँ रेंडर करती है, कैप्चर पेजों में लोड करती है और रिक्वेस्ट तथा रिस्पॉन्स की बॉडी ज़रूरत पड़ने पर लाती है। टेस्ट डेटा बढ़ने पर भी अनावश्यक काम कम होता है।
गाइड और संसाधन
अपना पहला प्रोजेक्ट सेट करें या मौजूदा वर्कफ़्लो आगे बढ़ाएँ।
अपने प्लेटफ़ॉर्म के लिए डाउनलोड करें।
Windows · macOS · Linux