Ваш лёгкий набор инструментов для тестирования веб-безопасности.

Находите и подтверждайте уязвимости в веб-приложениях и API. Анализируйте трафик в реальном времени, проверяйте поведение приложений и автоматизируйте повторяющиеся задачи в едином рабочем пространстве.

Открываем Ogma…

От первого перехвата до доказательств в отчёте.

Перехватывайте трафик, проверяйте приложения и выстраивайте свой процесс тестирования.

  1. Перехват и анализ трафика

    Узнайте, что отправляет приложение и как отвечает сервер. Анализируйте HTTP и WebSocket, приостанавливайте обмен для изменений и сосредоточьтесь на нужных хостах, путях или содержимом.

    • История HTTP
    • Intercept
    • Sitemap
    Все возможности
  2. Повторная отправка запросов и тестирование с разными входными данными

    Отправьте перехваченный запрос в Replay и проверьте, как приложение реагирует на изменения. Сравнивайте попытки, группируйте связанные тесты и используйте Automate, когда нужно перебрать несколько вариантов тестовых данных.

    • Replay
    • WebSocket Replay
    • Automate
    Все возможности
  3. Сканирование, результаты и доказательства

    Дополняйте ручное исследование пассивным анализом и целевыми активными проверками. Фиксируйте обнаруженное поведение, привязывайте подтверждающий трафик и храните заметки вместе с материалами тестирования.

    • Результаты
    • Проекты
    • Экспорт
    Все возможности

Тестирование API начинается с его спецификации.

  • OpenAPI
  • Postman
  • GraphQL
  • WSDL

Импортируйте OpenAPI, Postman, результаты интроспекции GraphQL или WSDL в Replay. Проверьте созданные запросы, добавьте учётные данные и исследуйте нужное поведение приложения.

Подробнее о тестировании API в Replay

Знакомство с Ogma

Все возможности

Настройте инструменты под свой процесс.

Рабочие процессы

Объедините повторяющиеся операции в рабочий процесс, который можно запускать снова. Преобразуйте содержимое, обрабатывайте выбранные записи истории или выполняйте логику при перехвате трафика, не повторяя каждый шаг вручную.

  1. Преобразуйте входные данные с помощью процессов Convert
  2. Обрабатывайте выбранный трафик с помощью процессов Active
  3. Обрабатывайте перехваченный трафик с помощью процессов Passive

Работа с браузером и MCP

Предоставьте ИИ-агенту доступ к тому же трафику и инструментам, которыми пользуетесь сами. Через встроенный MCP-сервер он сможет изучать запросы, повторять тесты и работать со страницами в браузере Ogma. Встроенный помощник Ask Bob использует настроенный вами ИИ-сервис.

Подключить ИИ-агента

Проекты и плагины

Ведите каждое исследование в отдельном проекте и адаптируйте инструменты под свой процесс работы. Устанавливайте готовые плагины или создавайте собственные с помощью JavaScript SDK.

Плагины и SDK

Эффективность в основе.

  • Rust
  • Vue.js
  • Electron

Прокси на Rust обрабатывает трафик с асинхронным вводом-выводом. Vue.js обеспечивает реактивный интерфейс, а Electron позволяет использовать десктопное приложение в Windows, macOS и Linux.

История отрисовывает видимые строки, загружает записи постранично и получает тела запросов и ответов по мере необходимости. Это помогает избегать лишней работы даже при росте объёма тестирования.

Скачайте версию для своей системы.

Windows · macOS · Linux

Скачать Ogma