Ваш лёгкий набор инструментов для тестирования веб-безопасности.
Находите и подтверждайте уязвимости в веб-приложениях и API. Анализируйте трафик в реальном времени, проверяйте поведение приложений и автоматизируйте повторяющиеся задачи в едином рабочем пространстве.
От первого перехвата до доказательств в отчёте.
Перехватывайте трафик, проверяйте приложения и выстраивайте свой процесс тестирования.
Перехват и анализ трафика
Узнайте, что отправляет приложение и как отвечает сервер. Анализируйте HTTP и WebSocket, приостанавливайте обмен для изменений и сосредоточьтесь на нужных хостах, путях или содержимом.
- История HTTP
- Intercept
- Sitemap
Повторная отправка запросов и тестирование с разными входными данными
Отправьте перехваченный запрос в Replay и проверьте, как приложение реагирует на изменения. Сравнивайте попытки, группируйте связанные тесты и используйте Automate, когда нужно перебрать несколько вариантов тестовых данных.
- Replay
- WebSocket Replay
- Automate
Сканирование, результаты и доказательства
Дополняйте ручное исследование пассивным анализом и целевыми активными проверками. Фиксируйте обнаруженное поведение, привязывайте подтверждающий трафик и храните заметки вместе с материалами тестирования.
- Результаты
- Проекты
- Экспорт
Тестирование API начинается с его спецификации.
- OpenAPI
- Postman
- GraphQL
- WSDL
Импортируйте OpenAPI, Postman, результаты интроспекции GraphQL или WSDL в Replay. Проверьте созданные запросы, добавьте учётные данные и исследуйте нужное поведение приложения.
Подробнее о тестировании API в ReplayЗнакомство с Ogma
Все возможностиАнализ трафика
Перехватывайте HTTP и WebSocket, приостанавливайте обмен и ищите нужные запросы, заголовки и ответы с помощью HTTPQL.
Подробнее: анализ трафикаПовторная отправка запросов
Редактируйте и повторно отправляйте запросы, сравнивайте попытки и тестируйте обмен сообщениями WebSocket.
Подробнее: повторная отправка запросовРабочие процессы и MCP
Автоматизируйте повторяющиеся задачи с помощью рабочих процессов. Подключайте ИИ-агентов к трафику и встроенному браузеру.
Подробнее: рабочие процессы и mcpПроекты и плагины
Организуйте тесты, результаты и заметки. Добавляйте собственные инструменты с помощью JavaScript SDK.
Подробнее: проекты и плагиныНастройте инструменты под свой процесс.
Рабочие процессыОбъедините повторяющиеся операции в рабочий процесс, который можно запускать снова. Преобразуйте содержимое, обрабатывайте выбранные записи истории или выполняйте логику при перехвате трафика, не повторяя каждый шаг вручную.
- Преобразуйте входные данные с помощью процессов Convert
- Обрабатывайте выбранный трафик с помощью процессов Active
- Обрабатывайте перехваченный трафик с помощью процессов Passive
Работа с браузером и MCP
Предоставьте ИИ-агенту доступ к тому же трафику и инструментам, которыми пользуетесь сами. Через встроенный MCP-сервер он сможет изучать запросы, повторять тесты и работать со страницами в браузере Ogma. Встроенный помощник Ask Bob использует настроенный вами ИИ-сервис.
Подключить ИИ-агентаПроекты и плагины
Ведите каждое исследование в отдельном проекте и адаптируйте инструменты под свой процесс работы. Устанавливайте готовые плагины или создавайте собственные с помощью JavaScript SDK.
Плагины и SDKЭффективность в основе.
Rust
Vue.js
Electron
Прокси на Rust обрабатывает трафик с асинхронным вводом-выводом. Vue.js обеспечивает реактивный интерфейс, а Electron позволяет использовать десктопное приложение в Windows, macOS и Linux.
История отрисовывает видимые строки, загружает записи постранично и получает тела запросов и ответов по мере необходимости. Это помогает избегать лишней работы даже при росте объёма тестирования.
Руководства и материалы
Настройте первый проект или расширьте привычный процесс работы.
Скачайте версию для своей системы.
Windows · macOS · Linux