Pentesty aplikacji webowych z Ogma
Proxy do przechwytywania ruchu i zestaw narzędzi dla pentesterów, inżynierów bezpieczeństwa oraz badaczy bug bounty. Rejestruj ruch, analizuj zachowanie aplikacji i przechowuj dowody w projekcie.
Analizuj przechwycony ruch, widząc żądanie i odpowiedź obok siebie.
Otwórz poradnikPrzechwytywanie i analiza ruchu
Zobacz, co wysyła aplikacja i jak odpowiada jej serwer. Analizuj ruch HTTP i WebSocket, wstrzymuj wymianę danych, aby wprowadzić zmiany, i skup się na istotnych hostach, ścieżkach lub treści.
- Analizuj nagłówki i treść żądań oraz odpowiedzi
- Przeszukuj przechwycony ruch za pomocą HTTPQL
- Przeglądaj wykryte hosty i ścieżki w Sitemap
- Stosuj zakres testów, filtry i reguły Match & Replace
Ponawianie żądań i testy payloadów
Przenieś przechwycone żądanie do Replay i sprawdź, jak aplikacja reaguje na zmiany. Porównuj próby, grupuj powiązane testy i korzystaj z Automate, gdy potrzebujesz wielu payloadów.
- Edytuj żądania i porównuj odpowiedzi z kolejnych prób
- Porządkuj zapisane sesje w kolekcjach
- Łącz się, wysyłaj wiadomości i sprawdzaj odpowiedzi w WebSocket Replay
- Testuj parametry żądań za pomocą list payloadów
Testuj API na podstawie jego definicji.
Importuj OpenAPI, Postman, wyniki introspekcji GraphQL lub WSDL do Replay. Sprawdź wygenerowane żądania, dodaj dane uwierzytelniające i testuj zachowania istotne dla oceny bezpieczeństwa.
Automatyzacje do wielokrotnego użycia
Zapisz powtarzalne kroki przetwarzania jako workflow i uruchamiaj je ponownie. Przekształcaj treść, przetwarzaj wybrane wpisy historii lub wykonuj logikę podczas przechwytywania ruchu, bez ręcznego powtarzania każdego kroku.
- Workflow Convert przekształcają dane wejściowe w wynik
- Workflow Active działają na wybranym ruchu
- Workflow Passive przetwarzają przechwycony ruch
- Testuj na przykładowych żądaniach i odpowiedziach oraz przeglądaj dzienniki uruchomień
Interakcja z przeglądarką i MCP
Udostępnij agentowi AI ten sam ruch i narzędzia, z których korzystasz. Połącz go przez wbudowany serwer MCP, aby analizował żądania, ponawiał testy i korzystał ze stron w przeglądarce Ogma. Wbudowany asystent Ask Bob współpracuje ze skonfigurowanym dostawcą AI.
- Otwieraj strony, analizuj ich migawki i wypełniaj formularze
- Przeglądaj interakcje z przeglądarką razem z przechwyconym ruchem
- Używaj osobnych kontekstów przeglądarki dla różnych tożsamości
- Zbieraj żądania i zrzuty ekranu jako dowody z testów
Skanowanie, ustalenia i dowody
Połącz ręczną analizę z kontrolami pasywnymi i ukierunkowanymi testami aktywnymi. Dokumentuj zaobserwowane zachowania, dodawaj powiązany ruch jako dowód i przechowuj notatki razem z testem.
- Przeglądaj ustalenia analizy pasywnej z przechwyconego ruchu
- Uruchamiaj kontrole aktywne dla wybranych celów
- Łącz ustalenia z potwierdzającymi je żądaniami i odpowiedziami
- Eksportuj przechwycony ruch do dalszej analizy
Projekty lokalne i wtyczki JavaScript
Prowadź każdy test w osobnym projekcie i dostosuj narzędzia do swojego sposobu pracy. Instaluj gotowe wtyczki lub twórz własne za pomocą SDK JavaScript.
- Przechowuj dane testowe w projektach lokalnych
- Trzymaj notatki projektu i zapisane testy w jednym miejscu
- Instaluj wtyczki z folderów lub pakietów ZIP
- Twórz i udostępniaj własne narzędzia JavaScript