Je lichtgewicht toolkit voor het testen van webbeveiliging.
Spoor kwetsbaarheden in webapplicaties en API's op en verifieer ze. Onderzoek live verkeer, test het gedrag van applicaties en automatiseer terugkerend werk in één overzichtelijke werkomgeving.
Van de eerste vastlegging tot onderbouwde bevindingen.
Onderschep verkeer. Test je doelen. Bouw je eigen workflow.
Verkeer onderscheppen en inspecteren
Bekijk wat een applicatie verstuurt en hoe de server reageert. Inspecteer HTTP- en WebSocket-verkeer, pauzeer uitwisselingen om ze aan te passen en richt je onderzoek op relevante hosts, paden of inhoud.
- HTTP-geschiedenis
- Intercept
- Sitemap
Requests opnieuw versturen en payloads testen
Zet een vastgelegd request in Replay en test hoe de applicatie reageert als je het aanpast. Vergelijk pogingen, groepeer gerelateerde tests en gebruik Automate als je meerdere payloads wilt proberen.
- Replay
- WebSocket Replay
- Automate
Scans, bevindingen en bewijs
Combineer handmatig onderzoek met passieve analyse en gerichte actieve controles. Leg waargenomen gedrag vast, koppel ondersteunend verkeer en bewaar je notities bij het onderzoek.
- Bevindingen
- Projecten
- Exports
API-tests beginnen bij de definitie.
- OpenAPI
- Postman
- GraphQL
- WSDL
Importeer OpenAPI-definities, Postman-collecties, resultaten van GraphQL-introspectie of WSDL-documenten in Replay. Controleer de gegenereerde requests, voeg je inloggegevens toe en test het gedrag dat voor je onderzoek van belang is.
API's testen in ReplayOntdek Ogma
Alle functiesVerkeer inspecteren
Leg HTTP- en WebSocket-verkeer vast. Pauzeer uitwisselingen en doorzoek requests, headers en responses met HTTPQL.
Ontdek verkeer inspecterenRequests opnieuw versturen
Pas requests aan en verstuur ze opnieuw, vergelijk pogingen en test WebSocket-gesprekken.
Ontdek requests opnieuw versturenWorkflows en MCP
Automatiseer terugkerende taken met workflows. Geef AI-agents toegang tot je verkeer en de ingebouwde browser.
Ontdek workflows en mcpProjecten en plugins
Houd onderzoeken, bevindingen en notities overzichtelijk. Voeg eigen tools toe met de JavaScript-SDK.
Ontdek projecten en pluginsLaat je tools aansluiten op je werkwijze.
WorkflowsMaak van terugkerende verwerkingsstappen een workflow die je opnieuw kunt uitvoeren. Transformeer inhoud, verwerk geselecteerde geschiedenisregels of voer logica uit terwijl verkeer wordt vastgelegd, zonder elke stap handmatig te herhalen.
- Convert-workflows zetten invoer om in uitvoer
- Active-workflows verwerken verkeer dat je selecteert
- Passive-workflows verwerken vastgelegd verkeer
Browserinteractie en MCP
Geef je AI-agent toegang tot dezelfde verkeersgegevens en testtools die je zelf gebruikt. Via de ingebouwde MCP-server kan de agent requests inspecteren, tests opnieuw uitvoeren en met pagina's in de Ogma-browser werken. De ingebouwde Ask Bob-assistent gebruikt de AI-provider die je hebt ingesteld.
Koppel een AI-agentProjecten en plugins
Bewaar elk onderzoek in een eigen project en pas de toolkit aan je manier van werken aan. Installeer bestaande plugins of bouw zelf een plugin met de JavaScript-SDK.
Plugins en SDKGebouwd voor efficiëntie.
Rust
Vue.js
Electron
Een proxy op basis van Rust verwerkt verkeer met asynchrone I/O. Vue.js zorgt voor de reactieve interface en Electron maakt de desktopapp beschikbaar op Windows, macOS en Linux.
De geschiedenis rendert alleen zichtbare rijen, laadt verkeer in pagina's en haalt request- en responsebodies op wanneer dat nodig is. Minder onnodig werk naarmate je onderzoek groeit.
Handleidingen en informatie
Stel je eerste project in of breid een bestaande workflow uit.
Download de versie voor jouw platform.
Windows · macOS · Linux