Ogma で行う Web セキュリティテスト
ペネトレーションテスター、セキュリティエンジニア、バグバウンティハンターのためのインターセプトプロキシとテストツール。通信を捉えてアプリケーションの挙動を調べ、証拠をプロジェクトにまとめて保存できます。
リクエストとレスポンスを並べて、キャプチャー済みの通信を確認できます。
ガイドを見るリクエストの再送とペイロードのテスト
キャプチャーしたリクエストを Replay に送り、変更によってアプリケーションの挙動がどう変わるかを検証します。試行ごとの結果を比較し、関連するテストをまとめて管理できます。複数のペイロードを試すには Automate を使います。
- リクエストを編集し、各試行のレスポンスを比較
- 保存したセッションをコレクションで整理
- WebSocket Replay で接続し、メッセージを送信・確認
- ペイロードリストでリクエストパラメーターをテスト
API 定義からテストを始める。
OpenAPI、Postman、GraphQL のイントロスペクション結果、WSDL を Replay に取り込めます。生成されたリクエストを確認し、認証情報を追加して、調べたい挙動をテストしましょう。
繰り返し使えるワークフロー
繰り返す処理をワークフローにまとめ、何度でも実行できます。内容の変換、選択した履歴の処理、通信をキャプチャーした際のロジック実行を、毎回手作業で行う必要はありません。
- Convert ワークフローで入力内容を変換
- Active ワークフローで選択した通信を処理
- Passive ワークフローでキャプチャーした通信を処理
- リクエスト・レスポンスのテストデータで検証し、実行ログを確認