वेब सुरक्षा की जाँच के लिए आपका हल्का टूलकिट।

वेब एप्लिकेशन और API में सुरक्षा संबंधी कमज़ोरियाँ खोजें और उनकी पुष्टि करें। एक ही कार्यक्षेत्र में लाइव ट्रैफ़िक जाँचें, एप्लिकेशन के व्यवहार का परीक्षण करें और बार-बार किए जाने वाले काम स्वचालित करें।

Ogma खुल रहा है...

पहले कैप्चर से लेकर रिपोर्ट के ठोस सबूत तक।

ट्रैफ़िक पकड़ें। लक्ष्य की जाँच करें। अपना वर्कफ़्लो बनाएँ।

  1. ट्रैफ़िक इंटरसेप्शन और जाँच

    देखें कि ऐप क्या भेजता है और सर्वर कैसे जवाब देता है। HTTP और WebSocket ट्रैफ़िक जाँचें, बदलाव करने के लिए संदेश रोकें और संबंधित होस्ट, पाथ या कंटेंट पर ध्यान दें।

    • HTTP हिस्ट्री
    • Intercept
    • Sitemap
    सुविधाएँ देखें
  2. रिक्वेस्ट रीप्ले और पेलोड की जाँच

    कैप्चर की हुई रिक्वेस्ट Replay में लाएँ और बदलकर देखें कि ऐप कैसे प्रतिक्रिया देता है। प्रयासों की तुलना करें, संबंधित टेस्ट साथ रखें और कई पेलोड चाहिए हों तो Automate इस्तेमाल करें।

    • Replay
    • WebSocket Replay
    • Automate
    सुविधाएँ देखें
  3. स्कैनिंग, निष्कर्ष और सबूत

    मैन्युअल जाँच के साथ पैसिव विश्लेषण और चुने हुए लक्ष्य पर एक्टिव जाँच करें। मिले व्यवहार को रिकॉर्ड करें, उससे जुड़ा ट्रैफ़िक जोड़ें और नोट्स टेस्ट के साथ रखें।

    • निष्कर्ष
    • प्रोजेक्ट
    • एक्सपोर्ट
    सुविधाएँ देखें

API की परिभाषा से परीक्षण शुरू करें।

  • OpenAPI
  • Postman
  • GraphQL
  • WSDL

OpenAPI, Postman, GraphQL introspection के नतीजे या WSDL को Replay में इम्पोर्ट करें। बनी हुई रिक्वेस्ट जाँचें, अपनी प्रमाणन जानकारी जोड़ें और ज़रूरी व्यवहार का परीक्षण करें।

Replay में API टेस्टिंग को जानें

Ogma को जानें

सभी सुविधाएँ

अपने काम करने के तरीके के मुताबिक टूल ढालें।

वर्कफ़्लो

बार-बार होने वाले प्रोसेसिंग के चरणों को वर्कफ़्लो में बदलें। कंटेंट बदलें, चुनी हुई हिस्ट्री एंट्री प्रोसेस करें या ट्रैफ़िक कैप्चर होते समय लॉजिक चलाएँ। हर चरण को हाथ से दोहराने की ज़रूरत नहीं है।

  1. Convert वर्कफ़्लो इनपुट को आउटपुट में बदलते हैं
  2. Active वर्कफ़्लो चुने हुए ट्रैफ़िक पर चलते हैं
  3. Passive वर्कफ़्लो कैप्चर किए ट्रैफ़िक को प्रोसेस करते हैं

ब्राउज़र इंटरैक्शन और MCP

अपने AI एजेंट को वही ट्रैफ़िक और टेस्ट टूल इस्तेमाल करने दें जो आप इस्तेमाल करते हैं। बिल्ट-इन MCP सर्वर से जोड़कर रिक्वेस्ट जाँचें, टेस्ट दोहराएँ और Ogma ब्राउज़र के पेजों से इंटरैक्ट करें। बिल्ट-इन Ask Bob असिस्टेंट आपके चुने हुए AI प्रदाता के साथ काम करता है।

AI एजेंट जोड़ें

प्रोजेक्ट और प्लगइन

हर जाँच अलग प्रोजेक्ट में रखें और टूलकिट अपने काम के तरीके के हिसाब से बढ़ाएँ। तैयार प्लगइन इंस्टॉल करें या JavaScript SDK से अपना बनाएँ।

प्लगइन और SDK

कुशल कामकाज के लिए बनाया गया।

  • Rust
  • Vue.js
  • Electron

Rust पर बना प्रॉक्सी असिंक्रोनस I/O से ट्रैफ़िक सँभालता है। Vue.js रिएक्टिव इंटरफ़ेस देता है, और Electron ऐप को Windows, macOS तथा Linux पर उपलब्ध कराता है।

हिस्ट्री केवल दिखाई देने वाली पंक्तियाँ रेंडर करती है, कैप्चर पेजों में लोड करती है और रिक्वेस्ट तथा रिस्पॉन्स की बॉडी ज़रूरत पड़ने पर लाती है। टेस्ट डेटा बढ़ने पर भी अनावश्यक काम कम होता है।

अपने प्लेटफ़ॉर्म के लिए डाउनलोड करें।

Windows · macOS · Linux

Ogma डाउनलोड करें