Ogma से वेब सुरक्षा की जाँच

पेनटेस्टर, सुरक्षा इंजीनियर और बग बाउंटी शोधकर्ताओं के लिए ट्रैफ़िक इंटरसेप्ट करने वाला प्रॉक्सी और टेस्ट टूलकिट। ट्रैफ़िक कैप्चर करें, ऐप का व्यवहार समझें और सबूत प्रोजेक्ट में रखें।

Ogma / HTTP हिस्ट्री
Ogma खुल रहा है...

रिक्वेस्ट और रिस्पॉन्स साथ रखकर कैप्चर किया ट्रैफ़िक जाँचें।

गाइड देखें

ट्रैफ़िक इंटरसेप्शन और जाँच

देखें कि ऐप क्या भेजता है और सर्वर कैसे जवाब देता है। HTTP और WebSocket ट्रैफ़िक जाँचें, बदलाव करने के लिए संदेश रोकें और संबंधित होस्ट, पाथ या कंटेंट पर ध्यान दें।

  • रिक्वेस्ट और रिस्पॉन्स के हेडर तथा बॉडी देखें
  • HTTPQL से कैप्चर किया ट्रैफ़िक खोजें
  • Sitemap में मिले होस्ट और पाथ देखें
  • स्कोप, फ़िल्टर और Match & Replace नियम लागू करें

रिक्वेस्ट रीप्ले और पेलोड की जाँच

कैप्चर की हुई रिक्वेस्ट Replay में लाएँ और बदलकर देखें कि ऐप कैसे प्रतिक्रिया देता है। प्रयासों की तुलना करें, संबंधित टेस्ट साथ रखें और कई पेलोड चाहिए हों तो Automate इस्तेमाल करें।

  • रिक्वेस्ट बदलें और प्रयासों के रिस्पॉन्स की तुलना करें
  • सेव किए सेशन कलेक्शन में व्यवस्थित करें
  • WebSocket Replay में कनेक्ट करें, संदेश भेजें और जवाब देखें
  • पेलोड सूची से रिक्वेस्ट पैरामीटर की जाँच करें

API की परिभाषा से परीक्षण शुरू करें।

OpenAPI, Postman, GraphQL introspection के नतीजे या WSDL को Replay में इम्पोर्ट करें। बनी हुई रिक्वेस्ट जाँचें, अपनी प्रमाणन जानकारी जोड़ें और ज़रूरी व्यवहार का परीक्षण करें।

दोबारा इस्तेमाल होने वाले वर्कफ़्लो

बार-बार होने वाले प्रोसेसिंग के चरणों को वर्कफ़्लो में बदलें। कंटेंट बदलें, चुनी हुई हिस्ट्री एंट्री प्रोसेस करें या ट्रैफ़िक कैप्चर होते समय लॉजिक चलाएँ। हर चरण को हाथ से दोहराने की ज़रूरत नहीं है।

  • Convert वर्कफ़्लो इनपुट को आउटपुट में बदलते हैं
  • Active वर्कफ़्लो चुने हुए ट्रैफ़िक पर चलते हैं
  • Passive वर्कफ़्लो कैप्चर किए ट्रैफ़िक को प्रोसेस करते हैं
  • रिक्वेस्ट और रिस्पॉन्स के टेस्ट डेटा आज़माएँ और रन लॉग देखें

ब्राउज़र इंटरैक्शन और MCP

अपने AI एजेंट को वही ट्रैफ़िक और टेस्ट टूल इस्तेमाल करने दें जो आप इस्तेमाल करते हैं। बिल्ट-इन MCP सर्वर से जोड़कर रिक्वेस्ट जाँचें, टेस्ट दोहराएँ और Ogma ब्राउज़र के पेजों से इंटरैक्ट करें। बिल्ट-इन Ask Bob असिस्टेंट आपके चुने हुए AI प्रदाता के साथ काम करता है।

  • पेज खोलें, स्नैपशॉट देखें और फ़ॉर्म भरें
  • ब्राउज़र इंटरैक्शन को कैप्चर किए नेटवर्क ट्रैफ़िक के साथ देखें
  • अलग-अलग पहचान के लिए अलग ब्राउज़र कॉन्टेक्स्ट इस्तेमाल करें
  • टेस्ट के सबूत के लिए रिक्वेस्ट और स्क्रीनशॉट इकट्ठा करें

स्कैनिंग, निष्कर्ष और सबूत

मैन्युअल जाँच के साथ पैसिव विश्लेषण और चुने हुए लक्ष्य पर एक्टिव जाँच करें। मिले व्यवहार को रिकॉर्ड करें, उससे जुड़ा ट्रैफ़िक जोड़ें और नोट्स टेस्ट के साथ रखें।

  • कैप्चर किए ट्रैफ़िक के पैसिव निष्कर्ष देखें
  • चुने हुए लक्ष्य पर एक्टिव जाँच चलाएँ
  • निष्कर्षों से जुड़े रिक्वेस्ट और रिस्पॉन्स को सबूत के रूप में जोड़ें
  • आगे की जाँच के लिए कैप्चर किया ट्रैफ़िक एक्सपोर्ट करें

लोकल प्रोजेक्ट और JavaScript प्लगइन

हर जाँच अलग प्रोजेक्ट में रखें और टूलकिट अपने काम के तरीके के हिसाब से बढ़ाएँ। तैयार प्लगइन इंस्टॉल करें या JavaScript SDK से अपना बनाएँ।

  • टेस्ट डेटा लोकल प्रोजेक्ट में रखें
  • प्रोजेक्ट नोट्स और सेव किए टेस्ट साथ रखें
  • फ़ोल्डर या ZIP पैकेज से प्लगइन इंस्टॉल करें
  • अपने JavaScript टूल बनाएँ और साझा करें

अपने प्लेटफ़ॉर्म के लिए डाउनलोड करें।

Ogma डाउनलोड करें