Test di sicurezza web con Ogma
Un proxy di intercettazione e una suite di test per pentester, professionisti della sicurezza e bug bounty hunter. Cattura il traffico, analizza il comportamento delle applicazioni e conserva le prove nel progetto.
Analizza il traffico catturato affiancando richieste e risposte.
Leggi la guidaIntercettazione e analisi del traffico
Scopri cosa invia un'applicazione e come risponde il server. Analizza il traffico HTTP e WebSocket, metti in pausa gli scambi per modificarli e concentra l'indagine su host, percorsi o contenuti pertinenti.
- Analizza header e corpi di richieste e risposte
- Cerca nel traffico catturato con HTTPQL
- Esplora host e percorsi rilevati in Sitemap
- Applica ambito, filtri e regole di Match & Replace
Reinvio delle richieste e test dei payload
Invia una richiesta catturata a Replay e verifica come reagisce l'applicazione quando la modifichi. Confronta i tentativi, raggruppa i test correlati e usa Automate quando devi provare più payload.
- Modifica le richieste e confronta le risposte dei vari tentativi
- Organizza le sessioni salvate in raccolte
- Connettiti, invia messaggi e analizza le risposte in WebSocket Replay
- Testa i parametri delle richieste con liste di payload
Testa le API partendo dalla loro definizione.
Importa OpenAPI, Postman, risultati di introspezione GraphQL o WSDL in Replay. Verifica le richieste generate, aggiungi le tue credenziali e testa i comportamenti che ti interessano.
Workflow riutilizzabili
Trasforma le operazioni ripetitive in workflow da riutilizzare. Puoi convertire contenuti, elaborare voci selezionate della cronologia o eseguire logica durante la cattura del traffico, senza ripetere ogni passaggio a mano.
- Trasforma i dati in ingresso con i workflow Convert
- Elabora il traffico selezionato con i workflow Active
- Elabora il traffico catturato con i workflow Passive
- Verifica i workflow con dati di test per richieste e risposte e consulta i log
Interazione con il browser e MCP
Metti a disposizione del tuo agente IA lo stesso traffico e gli stessi strumenti che usi tu. Tramite il server MCP integrato può analizzare richieste, ripetere test e interagire con le pagine nel browser di Ogma. L'assistente integrato Ask Bob usa il servizio di IA che hai configurato.
- Naviga tra le pagine, analizza gli snapshot e compila i moduli
- Affianca le interazioni nel browser al traffico di rete catturato
- Usa contesti del browser separati per identità diverse
- Raccogli richieste e screenshot come prove per i tuoi test
Scansioni, risultati e prove
Affianca all'indagine manuale l'analisi passiva e verifiche attive mirate. Documenta i comportamenti osservati, collega il traffico che li dimostra e conserva le note insieme ai test.
- Esamina i risultati dell'analisi passiva del traffico catturato
- Esegui verifiche attive sui target selezionati
- Collega i risultati alle richieste e risposte che li documentano
- Esporta il traffico catturato per approfondire l'analisi
Progetti locali e plugin JavaScript
Dedica un progetto a ogni attività di test e adatta gli strumenti al tuo modo di lavorare. Installa plugin esistenti o creane di nuovi con lo SDK JavaScript.
- Salva i dati dei test in progetti locali
- Conserva insieme le note del progetto e i test salvati
- Installa plugin da cartelle o pacchetti ZIP
- Crea e condividi strumenti JavaScript personalizzati