Uji keamanan web dengan Ogma

Proxy intersepsi dan perangkat pengujian untuk pentester, security engineer, dan pemburu bug bounty. Tangkap trafik, telusuri perilaku aplikasi, dan simpan bukti bersama proyek Anda.

Ogma / HTTP History
Membuka Ogma...

Periksa trafik yang ditangkap dengan request dan respons berdampingan.

Lihat panduan

Intersepsi & pemeriksaan trafik

Lihat apa yang dikirim aplikasi dan bagaimana server meresponsnya. Periksa trafik HTTP dan WebSocket, jeda pertukaran pesan untuk mengeditnya, lalu fokuskan investigasi berdasarkan host, path, atau konten.

  • Periksa header dan body request maupun respons
  • Cari trafik yang ditangkap dengan HTTPQL
  • Jelajahi host dan path yang ditemukan di Sitemap
  • Terapkan scope, filter, dan aturan Match & Replace

Replay request & pengujian payload

Bawa request yang ditangkap ke Replay dan uji perilaku aplikasi setelah Anda mengubahnya. Bandingkan percobaan dan kelompokkan pengujian terkait. Gunakan Automate jika pengujian memerlukan beberapa payload.

  • Edit request dan bandingkan respons antarpercobaan
  • Kelompokkan sesi tersimpan dalam koleksi
  • Hubungkan, kirim, dan periksa pesan di WebSocket Replay
  • Uji parameter request dengan daftar payload

Mulai pengujian API dari definisinya.

Impor OpenAPI, Postman, hasil introspeksi GraphQL, atau WSDL ke Replay. Tinjau permintaan yang dihasilkan, tambahkan kredensial Anda, lalu uji perilaku yang ingin Anda selidiki.

Workflow yang bisa digunakan kembali

Jadikan langkah pemrosesan berulang sebagai workflow. Ubah konten, proses entri riwayat yang dipilih, atau jalankan logika saat trafik ditangkap tanpa mengulangi setiap langkah secara manual.

  • Workflow Convert mengubah input menjadi output
  • Workflow Active memproses trafik yang Anda pilih
  • Workflow Passive memproses trafik yang ditangkap
  • Uji dengan data request dan respons, lalu periksa log eksekusi

Interaksi browser & MCP

Beri agen AI akses ke trafik dan alat pengujian yang sama dengan yang Anda gunakan. Hubungkan melalui server MCP bawaan untuk memeriksa request, mengulang pengujian, dan berinteraksi dengan halaman di browser Ogma. Asisten bawaan Ask Bob bekerja dengan penyedia AI yang Anda konfigurasikan.

  • Buka halaman, periksa snapshot, dan isi formulir
  • Lakukan interaksi browser sambil meninjau trafik yang ditangkap
  • Gunakan konteks browser terpisah untuk tiap identitas
  • Kumpulkan bukti request dan tangkapan layar untuk pengujian

Pemindaian, temuan & bukti

Padukan investigasi manual dengan analisis pasif dan pemeriksaan aktif pada target tertentu. Catat perilaku yang ditemukan, tautkan trafik pendukung, dan simpan catatan bersama pengujian.

  • Tinjau temuan analisis pasif dari trafik yang ditangkap
  • Jalankan pemeriksaan aktif pada target yang dipilih
  • Tautkan temuan ke request dan respons pendukung
  • Ekspor trafik yang ditangkap untuk analisis lanjutan

Proyek lokal & plugin JavaScript

Pisahkan setiap pengujian dalam proyek tersendiri dan sesuaikan perangkat dengan cara kerja Anda. Instal plugin yang sudah tersedia atau buat sendiri dengan SDK JavaScript.

  • Simpan data pengujian dalam proyek lokal
  • Kelola catatan proyek bersama pengujian yang tersimpan
  • Instal plugin dari folder atau paket ZIP
  • Buat dan bagikan alat JavaScript khusus

Unduh untuk perangkat Anda.

Unduh Ogma