Test di sicurezza web con Ogma

Un proxy di intercettazione e una suite di test per pentester, professionisti della sicurezza e bug bounty hunter. Cattura il traffico, analizza il comportamento delle applicazioni e conserva le prove nel progetto.

Ogma / Cronologia HTTP
Apertura di Ogma…

Analizza il traffico catturato affiancando richieste e risposte.

Leggi la guida

Intercettazione e analisi del traffico

Scopri cosa invia un'applicazione e come risponde il server. Analizza il traffico HTTP e WebSocket, metti in pausa gli scambi per modificarli e concentra l'indagine su host, percorsi o contenuti pertinenti.

  • Analizza header e corpi di richieste e risposte
  • Cerca nel traffico catturato con HTTPQL
  • Esplora host e percorsi rilevati in Sitemap
  • Applica ambito, filtri e regole di Match & Replace

Reinvio delle richieste e test dei payload

Invia una richiesta catturata a Replay e verifica come reagisce l'applicazione quando la modifichi. Confronta i tentativi, raggruppa i test correlati e usa Automate quando devi provare più payload.

  • Modifica le richieste e confronta le risposte dei vari tentativi
  • Organizza le sessioni salvate in raccolte
  • Connettiti, invia messaggi e analizza le risposte in WebSocket Replay
  • Testa i parametri delle richieste con liste di payload

Testa le API partendo dalla loro definizione.

Importa OpenAPI, Postman, risultati di introspezione GraphQL o WSDL in Replay. Verifica le richieste generate, aggiungi le tue credenziali e testa i comportamenti che ti interessano.

Workflow riutilizzabili

Trasforma le operazioni ripetitive in workflow da riutilizzare. Puoi convertire contenuti, elaborare voci selezionate della cronologia o eseguire logica durante la cattura del traffico, senza ripetere ogni passaggio a mano.

  • Trasforma i dati in ingresso con i workflow Convert
  • Elabora il traffico selezionato con i workflow Active
  • Elabora il traffico catturato con i workflow Passive
  • Verifica i workflow con dati di test per richieste e risposte e consulta i log

Interazione con il browser e MCP

Metti a disposizione del tuo agente IA lo stesso traffico e gli stessi strumenti che usi tu. Tramite il server MCP integrato può analizzare richieste, ripetere test e interagire con le pagine nel browser di Ogma. L'assistente integrato Ask Bob usa il servizio di IA che hai configurato.

  • Naviga tra le pagine, analizza gli snapshot e compila i moduli
  • Affianca le interazioni nel browser al traffico di rete catturato
  • Usa contesti del browser separati per identità diverse
  • Raccogli richieste e screenshot come prove per i tuoi test

Scansioni, risultati e prove

Affianca all'indagine manuale l'analisi passiva e verifiche attive mirate. Documenta i comportamenti osservati, collega il traffico che li dimostra e conserva le note insieme ai test.

  • Esamina i risultati dell'analisi passiva del traffico catturato
  • Esegui verifiche attive sui target selezionati
  • Collega i risultati alle richieste e risposte che li documentano
  • Esporta il traffico catturato per approfondire l'analisi

Progetti locali e plugin JavaScript

Dedica un progetto a ogni attività di test e adatta gli strumenti al tuo modo di lavorare. Installa plugin esistenti o creane di nuovi con lo SDK JavaScript.

  • Salva i dati dei test in progetti locali
  • Conserva insieme le note del progetto e i test salvati
  • Installa plugin da cartelle o pacchetti ZIP
  • Crea e condividi strumenti JavaScript personalizzati

Scarica la versione per il tuo sistema.

Scarica Ogma