Webbeveiliging testen met Ogma

Een interceptieproxy en testtoolkit voor pentesters, security engineers en bugbounty-onderzoekers. Leg verkeer vast, onderzoek het gedrag van applicaties en bewaar het bewijs bij je project.

Ogma / HTTP-geschiedenis
Ogma openen...

Inspecteer vastgelegd verkeer met requests en responses naast elkaar.

Bekijk de handleiding

Verkeer onderscheppen en inspecteren

Bekijk wat een applicatie verstuurt en hoe de server reageert. Inspecteer HTTP- en WebSocket-verkeer, pauzeer uitwisselingen om ze aan te passen en richt je onderzoek op relevante hosts, paden of inhoud.

  • Inspecteer headers en bodies van requests en responses
  • Doorzoek vastgelegd verkeer met HTTPQL
  • Verken gevonden hosts en paden in Sitemap
  • Pas scope, filters en Match & Replace-regels toe

Requests opnieuw versturen en payloads testen

Zet een vastgelegd request in Replay en test hoe de applicatie reageert als je het aanpast. Vergelijk pogingen, groepeer gerelateerde tests en gebruik Automate als je meerdere payloads wilt proberen.

  • Pas requests aan en vergelijk responses van verschillende pogingen
  • Orden opgeslagen sessies in collecties
  • Verbind, verstuur en inspecteer berichten in WebSocket Replay
  • Test requestparameters met payloadlijsten

API-tests beginnen bij de definitie.

Importeer OpenAPI-definities, Postman-collecties, resultaten van GraphQL-introspectie of WSDL-documenten in Replay. Controleer de gegenereerde requests, voeg je inloggegevens toe en test het gedrag dat voor je onderzoek van belang is.

Herbruikbare workflows

Maak van terugkerende verwerkingsstappen een workflow die je opnieuw kunt uitvoeren. Transformeer inhoud, verwerk geselecteerde geschiedenisregels of voer logica uit terwijl verkeer wordt vastgelegd, zonder elke stap handmatig te herhalen.

  • Convert-workflows zetten invoer om in uitvoer
  • Active-workflows verwerken verkeer dat je selecteert
  • Passive-workflows verwerken vastgelegd verkeer
  • Test met voorbeeldrequests en -responses en bekijk uitvoeringslogs

Browserinteractie en MCP

Geef je AI-agent toegang tot dezelfde verkeersgegevens en testtools die je zelf gebruikt. Via de ingebouwde MCP-server kan de agent requests inspecteren, tests opnieuw uitvoeren en met pagina's in de Ogma-browser werken. De ingebouwde Ask Bob-assistent gebruikt de AI-provider die je hebt ingesteld.

  • Open pagina's, inspecteer snapshots en vul formulieren in
  • Werk met de browser naast het vastgelegde netwerkverkeer
  • Gebruik aparte browsercontexten voor verschillende identiteiten
  • Verzamel requests en screenshots als bewijs voor je onderzoek

Scans, bevindingen en bewijs

Combineer handmatig onderzoek met passieve analyse en gerichte actieve controles. Leg waargenomen gedrag vast, koppel ondersteunend verkeer en bewaar je notities bij het onderzoek.

  • Bekijk passieve bevindingen uit vastgelegd verkeer
  • Voer actieve controles uit op geselecteerde doelen
  • Koppel bevindingen aan onderbouwende requests en responses
  • Exporteer vastgelegd verkeer voor verder onderzoek

Lokale projecten en JavaScript-plugins

Bewaar elk onderzoek in een eigen project en pas de toolkit aan je manier van werken aan. Installeer bestaande plugins of bouw zelf een plugin met de JavaScript-SDK.

  • Sla onderzoeksgegevens op in lokale projecten
  • Bewaar projectnotities en opgeslagen tests bij elkaar
  • Installeer plugins vanuit mappen of ZIP-pakketten
  • Bouw en deel eigen JavaScript-tools

Download de versie voor jouw platform.

Download Ogma