ทดสอบความปลอดภัยเว็บด้วย Ogma
พร็อกซีสำหรับดักและแก้ไขทราฟฟิก พร้อมชุดเครื่องมือสำหรับนักทดสอบเจาะระบบ วิศวกรความปลอดภัย และนักล่า bug bounty ดักจับทราฟฟิก ตรวจสอบพฤติกรรมแอป และเก็บหลักฐานไว้ในโปรเจกต์
ตรวจสอบทราฟฟิกที่ดักจับไว้ โดยแสดงคำขอและคำตอบคู่กัน
ดูคู่มือดักและตรวจสอบทราฟฟิก
ดูว่าแอปส่งอะไร และเซิร์ฟเวอร์ตอบอย่างไร ตรวจสอบทราฟฟิก HTTP และ WebSocket หยุดการรับส่งเพื่อแก้ไข แล้วโฟกัสการตรวจสอบที่โฮสต์ เส้นทาง หรือเนื้อหาที่เกี่ยวข้อง
- ตรวจสอบส่วนหัวและเนื้อหาของคำขอกับคำตอบ
- ค้นหาทราฟฟิกที่ดักจับไว้ด้วย HTTPQL
- สำรวจโฮสต์และเส้นทางที่พบใน Sitemap
- ใช้ขอบเขต ตัวกรอง และกฎ Match & Replace
ส่งคำขอซ้ำและทดสอบเพย์โหลด
นำคำขอที่ดักจับไว้เข้า Replay แล้วแก้ไขเพื่อดูว่าแอปตอบสนองอย่างไร เปรียบเทียบผลแต่ละครั้ง จัดการทดสอบที่เกี่ยวข้องไว้ด้วยกัน และใช้ Automate เมื่อต้องทดสอบหลายเพย์โหลด
- แก้ไขคำขอและเปรียบเทียบคำตอบจากแต่ละครั้ง
- จัดเซสชันที่บันทึกไว้เป็นคอลเลกชัน
- เชื่อมต่อ ส่ง และตรวจสอบข้อความใน WebSocket Replay
- ทดสอบพารามิเตอร์คำขอด้วยรายการเพย์โหลด
เริ่มทดสอบ API จากสเปกของ API
นำเข้าสเปก OpenAPI, คอลเลกชัน Postman, ผลลัพธ์ GraphQL introspection หรือเอกสาร WSDL ไปยัง Replay ตรวจสอบคำขอที่สร้างขึ้น เพิ่มข้อมูลยืนยันตัวตน แล้วทดสอบพฤติกรรมที่ต้องการตรวจสอบ
เวิร์กโฟลว์ที่ใช้ซ้ำได้
เปลี่ยนขั้นตอนที่ทำซ้ำให้เป็นเวิร์กโฟลว์ที่รันใหม่ได้ แปลงเนื้อหา ประมวลผลรายการประวัติที่เลือก หรือรันตรรกะระหว่างดักจับทราฟฟิก โดยไม่ต้องทำแต่ละขั้นตอนด้วยมือซ้ำ
- เวิร์กโฟลว์ Convert แปลงข้อมูลนำเข้าเป็นผลลัพธ์
- เวิร์กโฟลว์ Active ทำงานกับทราฟฟิกที่คุณเลือก
- เวิร์กโฟลว์ Passive ประมวลผลทราฟฟิกที่ดักจับ
- ทดสอบด้วยข้อมูลตัวอย่างคำขอและคำตอบ แล้วตรวจสอบบันทึกการรัน
โต้ตอบกับเบราว์เซอร์ผ่าน MCP
ให้เอเจนต์ AI เข้าถึงทราฟฟิกและเครื่องมือทดสอบเดียวกับที่คุณใช้ เชื่อมต่อผ่านเซิร์ฟเวอร์ MCP ในตัวเพื่อตรวจสอบคำขอ ส่งการทดสอบซ้ำ และโต้ตอบกับหน้าเว็บในเบราว์เซอร์ของ Ogma ผู้ช่วย Ask Bob ในตัวทำงานร่วมกับผู้ให้บริการ AI ที่คุณตั้งค่าไว้
- เปิดหน้าเว็บ ตรวจสอบสแนปช็อต และกรอกฟอร์ม
- ใช้งานเบราว์เซอร์ควบคู่กับทราฟฟิกเครือข่ายที่ดักจับไว้
- แยกบริบทเบราว์เซอร์สำหรับแต่ละตัวตน
- เก็บหลักฐานคำขอและภาพหน้าจอสำหรับงานทดสอบ
การสแกน สิ่งที่ค้นพบ และหลักฐาน
ผสานการตรวจสอบด้วยตนเอง การวิเคราะห์แบบ Passive และการตรวจ Active ที่เจาะจงเป้าหมาย บันทึกพฤติกรรมที่พบ เชื่อมโยงทราฟฟิกเป็นหลักฐาน และเก็บบันทึกไว้กับงานทดสอบ
- ตรวจสอบสิ่งที่การวิเคราะห์แบบ Passive พบจากทราฟฟิก
- รันการตรวจ Active กับเป้าหมายที่เลือก
- เชื่อมโยงสิ่งที่ค้นพบกับคำขอและคำตอบที่เป็นหลักฐาน
- ส่งออกทราฟฟิกที่ดักจับไว้เพื่อตรวจสอบต่อ
โปรเจกต์ในเครื่องและปลั๊กอิน JavaScript
แยกงานทดสอบแต่ละงานเป็นโปรเจกต์ และขยายชุดเครื่องมือให้เข้ากับวิธีทำงานของคุณ ติดตั้งปลั๊กอินที่มีอยู่ หรือสร้างเองด้วย JavaScript SDK
- จัดเก็บข้อมูลการทดสอบในโปรเจกต์บนเครื่อง
- เก็บบันทึกโปรเจกต์และการทดสอบที่บันทึกไว้ด้วยกัน
- ติดตั้งปลั๊กอินจากโฟลเดอร์หรือแพ็กเกจ ZIP
- สร้างและแบ่งปันเครื่องมือ JavaScript ของคุณเอง