Ogma로 시작하는 웹 보안 테스트

모의 해킹 전문가, 보안 엔지니어, 버그 바운티 연구자를 위한 인터셉트 프록시와 테스트 도구 모음입니다. 트래픽을 캡처하고 앱의 동작을 분석하며 증거를 프로젝트에 보관할 수 있습니다.

Ogma / HTTP 기록
Ogma를 여는 중…

요청과 응답을 나란히 보며 캡처한 트래픽을 분석하세요.

가이드 보기

트래픽 가로채기와 분석

앱이 무엇을 보내고 서버가 어떻게 응답하는지 확인하세요. HTTP와 WebSocket 트래픽을 분석하고, 메시지 교환을 멈춰 내용을 수정하며, 호스트·경로·내용으로 필요한 트래픽에 집중할 수 있습니다.

  • 요청과 응답의 헤더 및 본문 분석
  • HTTPQL로 캡처한 트래픽 검색
  • Sitemap에서 발견한 호스트와 경로 탐색
  • 테스트 범위, 필터, Match & Replace 규칙 적용

요청 재전송과 페이로드 테스트

캡처한 요청을 Replay로 보내고 내용을 바꿨을 때 앱이 어떻게 반응하는지 테스트하세요. 각 시도를 비교하고 관련 테스트를 묶어 관리할 수 있습니다. 여러 페이로드를 시험해야 한다면 Automate를 사용하세요.

  • 요청을 편집하고 각 시도의 응답 비교
  • 저장한 세션을 컬렉션으로 정리
  • WebSocket Replay에서 연결하고 메시지 전송 및 확인
  • 페이로드 목록으로 요청 매개변수 테스트

API 정의에서 테스트를 시작하세요.

OpenAPI, Postman, GraphQL 인트로스펙션 결과 또는 WSDL을 Replay로 가져오세요. 생성된 요청을 검토하고 인증 정보를 추가한 뒤 확인하려는 동작을 테스트할 수 있습니다.

다시 쓸 수 있는 워크플로

반복하는 처리 단계를 워크플로로 만들어 재사용하세요. 내용을 변환하거나 선택한 기록을 처리하고, 트래픽이 캡처될 때 로직을 실행할 수 있습니다. 매번 같은 단계를 수동으로 반복할 필요가 없습니다.

  • Convert 워크플로로 입력 데이터 변환
  • Active 워크플로로 선택한 트래픽 처리
  • Passive 워크플로로 캡처한 트래픽 처리
  • 요청·응답 테스트 데이터로 검증하고 실행 로그 확인

브라우저 상호작용과 MCP

직접 사용하는 트래픽과 테스트 도구를 AI 에이전트도 활용하게 하세요. 내장 MCP 서버에 연결하면 요청을 분석하고 테스트를 반복하며 Ogma 브라우저의 페이지를 조작할 수 있습니다. 내장 어시스턴트 Ask Bob은 설정한 AI 서비스와 연동됩니다.

  • 페이지 이동, 스냅샷 확인, 폼 입력
  • 브라우저 조작과 캡처한 네트워크 트래픽을 한곳에서 확인
  • 계정별로 독립된 브라우저 컨텍스트 사용
  • 테스트의 증거가 되는 요청과 스크린샷 수집

스캔, 발견 사항, 증거

수동 조사에 패시브 분석과 대상별 액티브 검사를 더하세요. 발견한 동작을 기록하고 이를 뒷받침하는 트래픽을 연결하며, 메모도 테스트와 함께 보관할 수 있습니다.

  • 캡처한 트래픽의 패시브 분석 결과 검토
  • 선택한 대상에 액티브 검사 실행
  • 발견 사항에 증거가 되는 요청과 응답 연결
  • 추가 분석을 위해 캡처한 트래픽 내보내기

로컬 프로젝트와 JavaScript 플러그인

테스트마다 프로젝트를 나누고 자신의 작업 방식에 맞게 도구를 확장하세요. 기존 플러그인을 설치하거나 JavaScript SDK로 직접 만들 수 있습니다.

  • 로컬 프로젝트에 테스트 데이터 저장
  • 프로젝트 메모와 저장한 테스트를 함께 관리
  • 폴더 또는 ZIP 패키지에서 플러그인 설치
  • 맞춤형 JavaScript 도구 제작 및 공유

사용 환경에 맞는 버전을 다운로드하세요.

Ogma 다운로드