Je lichtgewicht toolkit voor het testen van webbeveiliging.

Spoor kwetsbaarheden in webapplicaties en API's op en verifieer ze. Onderzoek live verkeer, test het gedrag van applicaties en automatiseer terugkerend werk in één overzichtelijke werkomgeving.

Ogma openen...

Van de eerste vastlegging tot onderbouwde bevindingen.

Onderschep verkeer. Test je doelen. Bouw je eigen workflow.

  1. Verkeer onderscheppen en inspecteren

    Bekijk wat een applicatie verstuurt en hoe de server reageert. Inspecteer HTTP- en WebSocket-verkeer, pauzeer uitwisselingen om ze aan te passen en richt je onderzoek op relevante hosts, paden of inhoud.

    • HTTP-geschiedenis
    • Intercept
    • Sitemap
    Bekijk de functies
  2. Requests opnieuw versturen en payloads testen

    Zet een vastgelegd request in Replay en test hoe de applicatie reageert als je het aanpast. Vergelijk pogingen, groepeer gerelateerde tests en gebruik Automate als je meerdere payloads wilt proberen.

    • Replay
    • WebSocket Replay
    • Automate
    Bekijk de functies
  3. Scans, bevindingen en bewijs

    Combineer handmatig onderzoek met passieve analyse en gerichte actieve controles. Leg waargenomen gedrag vast, koppel ondersteunend verkeer en bewaar je notities bij het onderzoek.

    • Bevindingen
    • Projecten
    • Exports
    Bekijk de functies

API-tests beginnen bij de definitie.

  • OpenAPI
  • Postman
  • GraphQL
  • WSDL

Importeer OpenAPI-definities, Postman-collecties, resultaten van GraphQL-introspectie of WSDL-documenten in Replay. Controleer de gegenereerde requests, voeg je inloggegevens toe en test het gedrag dat voor je onderzoek van belang is.

API's testen in Replay

Ontdek Ogma

Alle functies

Laat je tools aansluiten op je werkwijze.

Workflows

Maak van terugkerende verwerkingsstappen een workflow die je opnieuw kunt uitvoeren. Transformeer inhoud, verwerk geselecteerde geschiedenisregels of voer logica uit terwijl verkeer wordt vastgelegd, zonder elke stap handmatig te herhalen.

  1. Convert-workflows zetten invoer om in uitvoer
  2. Active-workflows verwerken verkeer dat je selecteert
  3. Passive-workflows verwerken vastgelegd verkeer

Browserinteractie en MCP

Geef je AI-agent toegang tot dezelfde verkeersgegevens en testtools die je zelf gebruikt. Via de ingebouwde MCP-server kan de agent requests inspecteren, tests opnieuw uitvoeren en met pagina's in de Ogma-browser werken. De ingebouwde Ask Bob-assistent gebruikt de AI-provider die je hebt ingesteld.

Koppel een AI-agent

Projecten en plugins

Bewaar elk onderzoek in een eigen project en pas de toolkit aan je manier van werken aan. Installeer bestaande plugins of bouw zelf een plugin met de JavaScript-SDK.

Plugins en SDK

Gebouwd voor efficiëntie.

  • Rust
  • Vue.js
  • Electron

Een proxy op basis van Rust verwerkt verkeer met asynchrone I/O. Vue.js zorgt voor de reactieve interface en Electron maakt de desktopapp beschikbaar op Windows, macOS en Linux.

De geschiedenis rendert alleen zichtbare rijen, laadt verkeer in pagina's en haalt request- en responsebodies op wanneer dat nodig is. Minder onnodig werk naarmate je onderzoek groeit.

Download de versie voor jouw platform.

Windows · macOS · Linux

Download Ogma