Perangkat ringan untuk pengujian keamanan web.

Temukan dan verifikasi kerentanan pada aplikasi web dan API. Periksa trafik secara real-time, uji perilaku aplikasi, dan otomatiskan tugas berulang dalam satu ruang kerja yang terarah.

Membuka Ogma...

Dari tangkapan pertama hingga bukti untuk laporan.

Intersep trafik. Uji target. Susun alur kerja Anda.

  1. Intersepsi & pemeriksaan trafik

    Lihat apa yang dikirim aplikasi dan bagaimana server meresponsnya. Periksa trafik HTTP dan WebSocket, jeda pertukaran pesan untuk mengeditnya, lalu fokuskan investigasi berdasarkan host, path, atau konten.

    • HTTP History
    • Intercept
    • Sitemap
    Lihat fitur
  2. Replay request & pengujian payload

    Bawa request yang ditangkap ke Replay dan uji perilaku aplikasi setelah Anda mengubahnya. Bandingkan percobaan dan kelompokkan pengujian terkait. Gunakan Automate jika pengujian memerlukan beberapa payload.

    • Replay
    • WebSocket Replay
    • Automate
    Lihat fitur
  3. Pemindaian, temuan & bukti

    Padukan investigasi manual dengan analisis pasif dan pemeriksaan aktif pada target tertentu. Catat perilaku yang ditemukan, tautkan trafik pendukung, dan simpan catatan bersama pengujian.

    • Temuan
    • Proyek
    • Ekspor
    Lihat fitur

Mulai pengujian API dari definisinya.

  • OpenAPI
  • Postman
  • GraphQL
  • WSDL

Impor OpenAPI, Postman, hasil introspeksi GraphQL, atau WSDL ke Replay. Tinjau permintaan yang dihasilkan, tambahkan kredensial Anda, lalu uji perilaku yang ingin Anda selidiki.

Jelajahi pengujian API di Replay

Jelajahi Ogma

Semua fitur

Sesuaikan alat dengan cara kerja Anda.

Workflow

Jadikan langkah pemrosesan berulang sebagai workflow. Ubah konten, proses entri riwayat yang dipilih, atau jalankan logika saat trafik ditangkap tanpa mengulangi setiap langkah secara manual.

  1. Workflow Convert mengubah input menjadi output
  2. Workflow Active memproses trafik yang Anda pilih
  3. Workflow Passive memproses trafik yang ditangkap

Interaksi browser & MCP

Beri agen AI akses ke trafik dan alat pengujian yang sama dengan yang Anda gunakan. Hubungkan melalui server MCP bawaan untuk memeriksa request, mengulang pengujian, dan berinteraksi dengan halaman di browser Ogma. Asisten bawaan Ask Bob bekerja dengan penyedia AI yang Anda konfigurasikan.

Hubungkan agen AI

Proyek & plugin

Pisahkan setiap pengujian dalam proyek tersendiri dan sesuaikan perangkat dengan cara kerja Anda. Instal plugin yang sudah tersedia atau buat sendiri dengan SDK JavaScript.

Plugin & SDK

Dirancang untuk efisiensi.

  • Rust
  • Vue.js
  • Electron

Proxy berbasis Rust menangani trafik dengan I/O asinkron. Vue.js menghadirkan antarmuka reaktif, sementara Electron membawa aplikasi desktop ke Windows, macOS, dan Linux.

Riwayat hanya merender baris yang terlihat, memuat data tangkapan per halaman, dan mengambil body request serta respons saat dibutuhkan. Dengan begitu, Ogma mengurangi pemrosesan yang tidak perlu seiring bertambahnya data pengujian.

Unduh untuk perangkat Anda.

Windows · macOS · Linux

Unduh Ogma