ชุดเครื่องมือทดสอบความปลอดภัยเว็บที่เบาและคล่องตัว
ค้นหาและยืนยันช่องโหว่ในเว็บแอปพลิเคชันและ API ตรวจสอบทราฟฟิกแบบเรียลไทม์ ทดสอบพฤติกรรมของแอป และทำงานซ้ำ ๆ ให้เป็นอัตโนมัติได้ในพื้นที่ทำงานเดียว
ตั้งแต่จับทราฟฟิกครั้งแรกจนถึงหลักฐานสำหรับรายงาน
ดักจับทราฟฟิก ทดสอบเป้าหมาย สร้างเวิร์กโฟลว์ในแบบของคุณ
ดักและตรวจสอบทราฟฟิก
ดูว่าแอปส่งอะไร และเซิร์ฟเวอร์ตอบอย่างไร ตรวจสอบทราฟฟิก HTTP และ WebSocket หยุดการรับส่งเพื่อแก้ไข แล้วโฟกัสการตรวจสอบที่โฮสต์ เส้นทาง หรือเนื้อหาที่เกี่ยวข้อง
- ประวัติ HTTP
- Intercept
- Sitemap
ส่งคำขอซ้ำและทดสอบเพย์โหลด
นำคำขอที่ดักจับไว้เข้า Replay แล้วแก้ไขเพื่อดูว่าแอปตอบสนองอย่างไร เปรียบเทียบผลแต่ละครั้ง จัดการทดสอบที่เกี่ยวข้องไว้ด้วยกัน และใช้ Automate เมื่อต้องทดสอบหลายเพย์โหลด
- Replay
- WebSocket Replay
- Automate
การสแกน สิ่งที่ค้นพบ และหลักฐาน
ผสานการตรวจสอบด้วยตนเอง การวิเคราะห์แบบ Passive และการตรวจ Active ที่เจาะจงเป้าหมาย บันทึกพฤติกรรมที่พบ เชื่อมโยงทราฟฟิกเป็นหลักฐาน และเก็บบันทึกไว้กับงานทดสอบ
- สิ่งที่ค้นพบ
- โปรเจกต์
- ส่งออก
เริ่มทดสอบ API จากสเปกของ API
- OpenAPI
- Postman
- GraphQL
- WSDL
นำเข้าสเปก OpenAPI, คอลเลกชัน Postman, ผลลัพธ์ GraphQL introspection หรือเอกสาร WSDL ไปยัง Replay ตรวจสอบคำขอที่สร้างขึ้น เพิ่มข้อมูลยืนยันตัวตน แล้วทดสอบพฤติกรรมที่ต้องการตรวจสอบ
สำรวจการทดสอบ API ใน Replayรู้จัก Ogma
ฟีเจอร์ทั้งหมดตรวจสอบทราฟฟิก
ดักจับทราฟฟิก HTTP และ WebSocket หยุดการรับส่งชั่วคราว และค้นหาคำขอ ส่วนหัว และคำตอบด้วย HTTPQL
สำรวจ ตรวจสอบทราฟฟิกส่งคำขอซ้ำ
แก้ไขและส่งคำขอซ้ำ เปรียบเทียบผลแต่ละครั้ง และทดสอบการสนทนา WebSocket
สำรวจ ส่งคำขอซ้ำเวิร์กโฟลว์และ MCP
ใช้เวิร์กโฟลว์ทำงานที่ต้องทำซ้ำโดยอัตโนมัติ เชื่อมต่อเอเจนต์ AI กับทราฟฟิกและเบราว์เซอร์ในตัว
สำรวจ เวิร์กโฟลว์และ mcpโปรเจกต์และปลั๊กอิน
จัดระเบียบงานทดสอบ สิ่งที่ค้นพบ และบันทึก เพิ่มเครื่องมือของคุณเองด้วย JavaScript SDK
สำรวจ โปรเจกต์และปลั๊กอินปรับเครื่องมือให้เข้ากับวิธีทำงานของคุณ
เวิร์กโฟลว์เปลี่ยนขั้นตอนที่ทำซ้ำให้เป็นเวิร์กโฟลว์ที่รันใหม่ได้ แปลงเนื้อหา ประมวลผลรายการประวัติที่เลือก หรือรันตรรกะระหว่างดักจับทราฟฟิก โดยไม่ต้องทำแต่ละขั้นตอนด้วยมือซ้ำ
- เวิร์กโฟลว์ Convert แปลงข้อมูลนำเข้าเป็นผลลัพธ์
- เวิร์กโฟลว์ Active ทำงานกับทราฟฟิกที่คุณเลือก
- เวิร์กโฟลว์ Passive ประมวลผลทราฟฟิกที่ดักจับ
โต้ตอบกับเบราว์เซอร์ผ่าน MCP
ให้เอเจนต์ AI เข้าถึงทราฟฟิกและเครื่องมือทดสอบเดียวกับที่คุณใช้ เชื่อมต่อผ่านเซิร์ฟเวอร์ MCP ในตัวเพื่อตรวจสอบคำขอ ส่งการทดสอบซ้ำ และโต้ตอบกับหน้าเว็บในเบราว์เซอร์ของ Ogma ผู้ช่วย Ask Bob ในตัวทำงานร่วมกับผู้ให้บริการ AI ที่คุณตั้งค่าไว้
เชื่อมต่อเอเจนต์ AIโปรเจกต์และปลั๊กอิน
แยกงานทดสอบแต่ละงานเป็นโปรเจกต์ และขยายชุดเครื่องมือให้เข้ากับวิธีทำงานของคุณ ติดตั้งปลั๊กอินที่มีอยู่ หรือสร้างเองด้วย JavaScript SDK
ปลั๊กอินและ SDKออกแบบให้ทำงานอย่างมีประสิทธิภาพ
Rust
Vue.js
Electron
พร็อกซีที่เขียนด้วย Rust จัดการทราฟฟิกด้วย I/O แบบอะซิงโครนัส Vue.js ขับเคลื่อนอินเทอร์เฟซที่ตอบสนองต่อการเปลี่ยนแปลง และ Electron ทำให้แอปเดสก์ท็อปใช้งานได้บน Windows, macOS และ Linux
ประวัติแสดงเฉพาะแถวที่มองเห็น โหลดทราฟฟิกเป็นหน้า และดึงเนื้อหาคำขอกับคำตอบเมื่อจำเป็น ลดงานที่ไม่จำเป็นแม้การทดสอบจะขยายใหญ่ขึ้น
คู่มือและแหล่งข้อมูล
ตั้งค่าโปรเจกต์แรก หรือเพิ่มความสามารถให้เวิร์กโฟลว์เดิม
ดาวน์โหลดสำหรับแพลตฟอร์มของคุณ
Windows · macOS · Linux