Twój lekki zestaw narzędzi do testowania bezpieczeństwa aplikacji webowych.

Wykrywaj i potwierdzaj podatności w aplikacjach webowych i API. Analizuj ruch na żywo, testuj zachowanie aplikacji i automatyzuj powtarzalne zadania w jednym uporządkowanym środowisku pracy.

Otwieranie Ogma...

Od pierwszego przechwycenia do dowodów w raporcie.

Przechwytuj ruch. Testuj cele. Twórz własne przepływy pracy.

  1. Przechwytywanie i analiza ruchu

    Zobacz, co wysyła aplikacja i jak odpowiada jej serwer. Analizuj ruch HTTP i WebSocket, wstrzymuj wymianę danych, aby wprowadzić zmiany, i skup się na istotnych hostach, ścieżkach lub treści.

    • Historia HTTP
    • Intercept
    • Sitemap
    Poznaj funkcje
  2. Ponawianie żądań i testy payloadów

    Przenieś przechwycone żądanie do Replay i sprawdź, jak aplikacja reaguje na zmiany. Porównuj próby, grupuj powiązane testy i korzystaj z Automate, gdy potrzebujesz wielu payloadów.

    • Replay
    • WebSocket Replay
    • Automate
    Poznaj funkcje
  3. Skanowanie, ustalenia i dowody

    Połącz ręczną analizę z kontrolami pasywnymi i ukierunkowanymi testami aktywnymi. Dokumentuj zaobserwowane zachowania, dodawaj powiązany ruch jako dowód i przechowuj notatki razem z testem.

    • Ustalenia
    • Projekty
    • Eksport
    Poznaj funkcje

Testuj API na podstawie jego definicji.

  • OpenAPI
  • Postman
  • GraphQL
  • WSDL

Importuj OpenAPI, Postman, wyniki introspekcji GraphQL lub WSDL do Replay. Sprawdź wygenerowane żądania, dodaj dane uwierzytelniające i testuj zachowania istotne dla oceny bezpieczeństwa.

Poznaj testowanie API w Replay

Dostosuj narzędzia do swojego sposobu pracy.

Workflow

Zapisz powtarzalne kroki przetwarzania jako workflow i uruchamiaj je ponownie. Przekształcaj treść, przetwarzaj wybrane wpisy historii lub wykonuj logikę podczas przechwytywania ruchu, bez ręcznego powtarzania każdego kroku.

  1. Workflow Convert przekształcają dane wejściowe w wynik
  2. Workflow Active działają na wybranym ruchu
  3. Workflow Passive przetwarzają przechwycony ruch

Interakcja z przeglądarką i MCP

Udostępnij agentowi AI ten sam ruch i narzędzia, z których korzystasz. Połącz go przez wbudowany serwer MCP, aby analizował żądania, ponawiał testy i korzystał ze stron w przeglądarce Ogma. Wbudowany asystent Ask Bob współpracuje ze skonfigurowanym dostawcą AI.

Podłącz agenta AI

Projekty i wtyczki

Prowadź każdy test w osobnym projekcie i dostosuj narzędzia do swojego sposobu pracy. Instaluj gotowe wtyczki lub twórz własne za pomocą SDK JavaScript.

Wtyczki i SDK

Z myślą o wydajności.

  • Rust
  • Vue.js
  • Electron

Proxy oparte na Rust obsługuje ruch z użyciem asynchronicznego wejścia/wyjścia. Vue.js zapewnia reaktywny interfejs, a Electron udostępnia aplikację desktopową na Windows, macOS i Linuksie.

Historia renderuje tylko widoczne wiersze, pobiera ruch stronami i ładuje treść żądań oraz odpowiedzi na żądanie. Dzięki temu ogranicza zbędną pracę także wtedy, gdy przybywa danych z testów.

Pobierz wersję dla swojego systemu.

Windows · macOS · Linux

Pobierz Ogma