ชุดเครื่องมือทดสอบความปลอดภัยเว็บที่เบาและคล่องตัว

ค้นหาและยืนยันช่องโหว่ในเว็บแอปพลิเคชันและ API ตรวจสอบทราฟฟิกแบบเรียลไทม์ ทดสอบพฤติกรรมของแอป และทำงานซ้ำ ๆ ให้เป็นอัตโนมัติได้ในพื้นที่ทำงานเดียว

กำลังเปิด Ogma...

ตั้งแต่จับทราฟฟิกครั้งแรกจนถึงหลักฐานสำหรับรายงาน

ดักจับทราฟฟิก ทดสอบเป้าหมาย สร้างเวิร์กโฟลว์ในแบบของคุณ

  1. ดักและตรวจสอบทราฟฟิก

    ดูว่าแอปส่งอะไร และเซิร์ฟเวอร์ตอบอย่างไร ตรวจสอบทราฟฟิก HTTP และ WebSocket หยุดการรับส่งเพื่อแก้ไข แล้วโฟกัสการตรวจสอบที่โฮสต์ เส้นทาง หรือเนื้อหาที่เกี่ยวข้อง

    • ประวัติ HTTP
    • Intercept
    • Sitemap
    ดูฟีเจอร์
  2. ส่งคำขอซ้ำและทดสอบเพย์โหลด

    นำคำขอที่ดักจับไว้เข้า Replay แล้วแก้ไขเพื่อดูว่าแอปตอบสนองอย่างไร เปรียบเทียบผลแต่ละครั้ง จัดการทดสอบที่เกี่ยวข้องไว้ด้วยกัน และใช้ Automate เมื่อต้องทดสอบหลายเพย์โหลด

    • Replay
    • WebSocket Replay
    • Automate
    ดูฟีเจอร์
  3. การสแกน สิ่งที่ค้นพบ และหลักฐาน

    ผสานการตรวจสอบด้วยตนเอง การวิเคราะห์แบบ Passive และการตรวจ Active ที่เจาะจงเป้าหมาย บันทึกพฤติกรรมที่พบ เชื่อมโยงทราฟฟิกเป็นหลักฐาน และเก็บบันทึกไว้กับงานทดสอบ

    • สิ่งที่ค้นพบ
    • โปรเจกต์
    • ส่งออก
    ดูฟีเจอร์

เริ่มทดสอบ API จากสเปกของ API

  • OpenAPI
  • Postman
  • GraphQL
  • WSDL

นำเข้าสเปก OpenAPI, คอลเลกชัน Postman, ผลลัพธ์ GraphQL introspection หรือเอกสาร WSDL ไปยัง Replay ตรวจสอบคำขอที่สร้างขึ้น เพิ่มข้อมูลยืนยันตัวตน แล้วทดสอบพฤติกรรมที่ต้องการตรวจสอบ

สำรวจการทดสอบ API ใน Replay

ปรับเครื่องมือให้เข้ากับวิธีทำงานของคุณ

เวิร์กโฟลว์

เปลี่ยนขั้นตอนที่ทำซ้ำให้เป็นเวิร์กโฟลว์ที่รันใหม่ได้ แปลงเนื้อหา ประมวลผลรายการประวัติที่เลือก หรือรันตรรกะระหว่างดักจับทราฟฟิก โดยไม่ต้องทำแต่ละขั้นตอนด้วยมือซ้ำ

  1. เวิร์กโฟลว์ Convert แปลงข้อมูลนำเข้าเป็นผลลัพธ์
  2. เวิร์กโฟลว์ Active ทำงานกับทราฟฟิกที่คุณเลือก
  3. เวิร์กโฟลว์ Passive ประมวลผลทราฟฟิกที่ดักจับ

โต้ตอบกับเบราว์เซอร์ผ่าน MCP

ให้เอเจนต์ AI เข้าถึงทราฟฟิกและเครื่องมือทดสอบเดียวกับที่คุณใช้ เชื่อมต่อผ่านเซิร์ฟเวอร์ MCP ในตัวเพื่อตรวจสอบคำขอ ส่งการทดสอบซ้ำ และโต้ตอบกับหน้าเว็บในเบราว์เซอร์ของ Ogma ผู้ช่วย Ask Bob ในตัวทำงานร่วมกับผู้ให้บริการ AI ที่คุณตั้งค่าไว้

เชื่อมต่อเอเจนต์ AI

โปรเจกต์และปลั๊กอิน

แยกงานทดสอบแต่ละงานเป็นโปรเจกต์ และขยายชุดเครื่องมือให้เข้ากับวิธีทำงานของคุณ ติดตั้งปลั๊กอินที่มีอยู่ หรือสร้างเองด้วย JavaScript SDK

ปลั๊กอินและ SDK

ออกแบบให้ทำงานอย่างมีประสิทธิภาพ

  • Rust
  • Vue.js
  • Electron

พร็อกซีที่เขียนด้วย Rust จัดการทราฟฟิกด้วย I/O แบบอะซิงโครนัส Vue.js ขับเคลื่อนอินเทอร์เฟซที่ตอบสนองต่อการเปลี่ยนแปลง และ Electron ทำให้แอปเดสก์ท็อปใช้งานได้บน Windows, macOS และ Linux

ประวัติแสดงเฉพาะแถวที่มองเห็น โหลดทราฟฟิกเป็นหน้า และดึงเนื้อหาคำขอกับคำตอบเมื่อจำเป็น ลดงานที่ไม่จำเป็นแม้การทดสอบจะขยายใหญ่ขึ้น

ดาวน์โหลดสำหรับแพลตฟอร์มของคุณ

Windows · macOS · Linux

ดาวน์โหลด Ogma