Twój lekki zestaw narzędzi do testowania bezpieczeństwa aplikacji webowych.
Wykrywaj i potwierdzaj podatności w aplikacjach webowych i API. Analizuj ruch na żywo, testuj zachowanie aplikacji i automatyzuj powtarzalne zadania w jednym uporządkowanym środowisku pracy.
Od pierwszego przechwycenia do dowodów w raporcie.
Przechwytuj ruch. Testuj cele. Twórz własne przepływy pracy.
Przechwytywanie i analiza ruchu
Zobacz, co wysyła aplikacja i jak odpowiada jej serwer. Analizuj ruch HTTP i WebSocket, wstrzymuj wymianę danych, aby wprowadzić zmiany, i skup się na istotnych hostach, ścieżkach lub treści.
- Historia HTTP
- Intercept
- Sitemap
Ponawianie żądań i testy payloadów
Przenieś przechwycone żądanie do Replay i sprawdź, jak aplikacja reaguje na zmiany. Porównuj próby, grupuj powiązane testy i korzystaj z Automate, gdy potrzebujesz wielu payloadów.
- Replay
- WebSocket Replay
- Automate
Skanowanie, ustalenia i dowody
Połącz ręczną analizę z kontrolami pasywnymi i ukierunkowanymi testami aktywnymi. Dokumentuj zaobserwowane zachowania, dodawaj powiązany ruch jako dowód i przechowuj notatki razem z testem.
- Ustalenia
- Projekty
- Eksport
Testuj API na podstawie jego definicji.
- OpenAPI
- Postman
- GraphQL
- WSDL
Importuj OpenAPI, Postman, wyniki introspekcji GraphQL lub WSDL do Replay. Sprawdź wygenerowane żądania, dodaj dane uwierzytelniające i testuj zachowania istotne dla oceny bezpieczeństwa.
Poznaj testowanie API w ReplayPoznaj Ogma
Wszystkie funkcjeAnaliza ruchu
Przechwytuj ruch HTTP i WebSocket. Wstrzymuj wymianę wiadomości i przeszukuj żądania, nagłówki oraz odpowiedzi za pomocą HTTPQL.
Poznaj analiza ruchuPonawianie żądań
Edytuj i ponawiaj żądania, porównuj próby i testuj wymianę wiadomości WebSocket.
Poznaj ponawianie żądańWorkflow i MCP
Automatyzuj powtarzalne zadania za pomocą workflow. Podłącz agentów AI do ruchu i wbudowanej przeglądarki.
Poznaj workflow i mcpProjekty i wtyczki
Porządkuj testy, ustalenia i notatki. Dodawaj własne narzędzia dzięki SDK JavaScript.
Poznaj projekty i wtyczkiDostosuj narzędzia do swojego sposobu pracy.
WorkflowZapisz powtarzalne kroki przetwarzania jako workflow i uruchamiaj je ponownie. Przekształcaj treść, przetwarzaj wybrane wpisy historii lub wykonuj logikę podczas przechwytywania ruchu, bez ręcznego powtarzania każdego kroku.
- Workflow Convert przekształcają dane wejściowe w wynik
- Workflow Active działają na wybranym ruchu
- Workflow Passive przetwarzają przechwycony ruch
Interakcja z przeglądarką i MCP
Udostępnij agentowi AI ten sam ruch i narzędzia, z których korzystasz. Połącz go przez wbudowany serwer MCP, aby analizował żądania, ponawiał testy i korzystał ze stron w przeglądarce Ogma. Wbudowany asystent Ask Bob współpracuje ze skonfigurowanym dostawcą AI.
Podłącz agenta AIProjekty i wtyczki
Prowadź każdy test w osobnym projekcie i dostosuj narzędzia do swojego sposobu pracy. Instaluj gotowe wtyczki lub twórz własne za pomocą SDK JavaScript.
Wtyczki i SDKZ myślą o wydajności.
Rust
Vue.js
Electron
Proxy oparte na Rust obsługuje ruch z użyciem asynchronicznego wejścia/wyjścia. Vue.js zapewnia reaktywny interfejs, a Electron udostępnia aplikację desktopową na Windows, macOS i Linuksie.
Historia renderuje tylko widoczne wiersze, pobiera ruch stronami i ładuje treść żądań oraz odpowiedzi na żądanie. Dzięki temu ogranicza zbędną pracę także wtedy, gdy przybywa danych z testów.
Poradniki i materiały
Skonfiguruj pierwszy projekt lub rozbuduj dotychczasowy sposób pracy.
Pobierz wersję dla swojego systemu.
Windows · macOS · Linux