Perangkat ringan untuk pengujian keamanan web.
Temukan dan verifikasi kerentanan pada aplikasi web dan API. Periksa trafik secara real-time, uji perilaku aplikasi, dan otomatiskan tugas berulang dalam satu ruang kerja yang terarah.
Dari tangkapan pertama hingga bukti untuk laporan.
Intersep trafik. Uji target. Susun alur kerja Anda.
Intersepsi & pemeriksaan trafik
Lihat apa yang dikirim aplikasi dan bagaimana server meresponsnya. Periksa trafik HTTP dan WebSocket, jeda pertukaran pesan untuk mengeditnya, lalu fokuskan investigasi berdasarkan host, path, atau konten.
- HTTP History
- Intercept
- Sitemap
Replay request & pengujian payload
Bawa request yang ditangkap ke Replay dan uji perilaku aplikasi setelah Anda mengubahnya. Bandingkan percobaan dan kelompokkan pengujian terkait. Gunakan Automate jika pengujian memerlukan beberapa payload.
- Replay
- WebSocket Replay
- Automate
Pemindaian, temuan & bukti
Padukan investigasi manual dengan analisis pasif dan pemeriksaan aktif pada target tertentu. Catat perilaku yang ditemukan, tautkan trafik pendukung, dan simpan catatan bersama pengujian.
- Temuan
- Proyek
- Ekspor
Mulai pengujian API dari definisinya.
- OpenAPI
- Postman
- GraphQL
- WSDL
Impor OpenAPI, Postman, hasil introspeksi GraphQL, atau WSDL ke Replay. Tinjau permintaan yang dihasilkan, tambahkan kredensial Anda, lalu uji perilaku yang ingin Anda selidiki.
Jelajahi pengujian API di ReplayJelajahi Ogma
Semua fiturPemeriksaan trafik
Tangkap trafik HTTP dan WebSocket. Jeda pertukaran pesan dan cari request, header, serta respons dengan HTTPQL.
Jelajahi pemeriksaan trafikPengiriman ulang request
Edit dan kirim ulang request, bandingkan hasil percobaan, dan uji percakapan WebSocket.
Jelajahi pengiriman ulang requestWorkflow & MCP
Otomatiskan tugas berulang dengan workflow. Hubungkan agen AI ke trafik dan browser bawaan.
Jelajahi workflow & mcpProyek & plugin
Kelola pengujian, temuan, dan catatan dengan rapi. Tambahkan alat buatan Anda melalui SDK JavaScript.
Jelajahi proyek & pluginSesuaikan alat dengan cara kerja Anda.
WorkflowJadikan langkah pemrosesan berulang sebagai workflow. Ubah konten, proses entri riwayat yang dipilih, atau jalankan logika saat trafik ditangkap tanpa mengulangi setiap langkah secara manual.
- Workflow Convert mengubah input menjadi output
- Workflow Active memproses trafik yang Anda pilih
- Workflow Passive memproses trafik yang ditangkap
Interaksi browser & MCP
Beri agen AI akses ke trafik dan alat pengujian yang sama dengan yang Anda gunakan. Hubungkan melalui server MCP bawaan untuk memeriksa request, mengulang pengujian, dan berinteraksi dengan halaman di browser Ogma. Asisten bawaan Ask Bob bekerja dengan penyedia AI yang Anda konfigurasikan.
Hubungkan agen AIProyek & plugin
Pisahkan setiap pengujian dalam proyek tersendiri dan sesuaikan perangkat dengan cara kerja Anda. Instal plugin yang sudah tersedia atau buat sendiri dengan SDK JavaScript.
Plugin & SDKDirancang untuk efisiensi.
Rust
Vue.js
Electron
Proxy berbasis Rust menangani trafik dengan I/O asinkron. Vue.js menghadirkan antarmuka reaktif, sementara Electron membawa aplikasi desktop ke Windows, macOS, dan Linux.
Riwayat hanya merender baris yang terlihat, memuat data tangkapan per halaman, dan mengambil body request serta respons saat dibutuhkan. Dengan begitu, Ogma mengurangi pemrosesan yang tidak perlu seiring bertambahnya data pengujian.
Panduan & referensi
Siapkan proyek pertama atau kembangkan alur kerja yang sudah Anda gunakan.
Unduh untuk perangkat Anda.
Windows · macOS · Linux