Teste a segurança web com o Ogma

Um proxy de interceptação e ferramentas de teste para pentesters, profissionais de segurança e pesquisadores de bug bounty. Capture tráfego, investigue o comportamento das aplicações e mantenha as evidências no seu projeto.

Ogma / Histórico HTTP
Abrindo o Ogma...

Inspecione o tráfego capturado com requisições e respostas lado a lado.

Ver guia

Interceptação e inspeção de tráfego

Veja o que uma aplicação envia e como o servidor responde. Inspecione tráfego HTTP e WebSocket, pause as mensagens para fazer alterações e concentre a investigação nos hosts, caminhos e conteúdos relevantes.

  • Inspecione cabeçalhos e corpos de requisições e respostas
  • Busque no tráfego capturado com HTTPQL
  • Explore os hosts e caminhos descobertos no Sitemap
  • Defina o escopo e aplique filtros e regras do Match & Replace

Reenvio de requisições e testes com payloads

Leve uma requisição capturada ao Replay e veja como a aplicação se comporta quando você a modifica. Compare tentativas, agrupe testes relacionados e use o Automate quando precisar testar vários payloads.

  • Edite requisições e compare as respostas de cada tentativa
  • Organize as sessões salvas em coleções
  • Conecte, envie e inspecione mensagens no WebSocket Replay
  • Teste parâmetros de requisições com listas de payloads

Teste suas APIs a partir da definição.

Importe definições OpenAPI, coleções Postman, resultados de introspecção do GraphQL ou documentos WSDL no Replay. Revise as requisições geradas, adicione suas credenciais e teste os comportamentos relevantes para sua avaliação.

Fluxos de trabalho reutilizáveis

Transforme etapas repetitivas em um fluxo de trabalho reutilizável. Processe conteúdo, trabalhe com entradas selecionadas do histórico ou execute lógica durante a captura de tráfego, sem repetir cada etapa manualmente.

  • Fluxos Convert transformam dados de entrada em resultados
  • Fluxos Active processam o tráfego que você selecionar
  • Fluxos Passive processam o tráfego capturado
  • Teste com requisições e respostas de exemplo e consulte os registros de execução

Interação com o navegador e MCP

Dê ao seu agente de IA acesso ao mesmo tráfego e às ferramentas que você usa. Conecte-o pelo servidor MCP integrado para inspecionar requisições, repetir testes e interagir com páginas no navegador do Ogma. O assistente integrado Ask Bob usa o provedor de IA que você configurar.

  • Navegue pelas páginas, inspecione seu estado e preencha formulários
  • Trabalhe com o navegador e o tráfego capturado no mesmo ambiente
  • Use contextos de navegador separados para cada identidade
  • Reúna requisições e capturas de tela como evidências da avaliação

Escaneamento, achados e evidências

Combine investigação manual com análise passiva e verificações ativas direcionadas. Registre o comportamento observado, vincule o tráfego que o comprova e mantenha suas anotações junto da avaliação.

  • Revise os achados passivos do tráfego capturado
  • Execute verificações ativas nos alvos selecionados
  • Vincule achados às requisições e respostas que os comprovam
  • Exporte o tráfego capturado para analisar depois

Projetos locais e plugins JavaScript

Mantenha cada avaliação em seu próprio projeto e adapte as ferramentas à sua forma de trabalhar. Instale plugins existentes ou crie os seus com o SDK de JavaScript.

  • Armazene os dados das avaliações em projetos locais
  • Mantenha as anotações do projeto junto dos testes salvos
  • Instale plugins a partir de pastas ou arquivos ZIP
  • Crie e compartilhe ferramentas JavaScript próprias

Baixe o Ogma para o seu sistema.

Baixar Ogma