ทดสอบความปลอดภัยเว็บด้วย Ogma

พร็อกซีสำหรับดักและแก้ไขทราฟฟิก พร้อมชุดเครื่องมือสำหรับนักทดสอบเจาะระบบ วิศวกรความปลอดภัย และนักล่า bug bounty ดักจับทราฟฟิก ตรวจสอบพฤติกรรมแอป และเก็บหลักฐานไว้ในโปรเจกต์

Ogma / ประวัติ HTTP
กำลังเปิด Ogma...

ตรวจสอบทราฟฟิกที่ดักจับไว้ โดยแสดงคำขอและคำตอบคู่กัน

ดูคู่มือ

ดักและตรวจสอบทราฟฟิก

ดูว่าแอปส่งอะไร และเซิร์ฟเวอร์ตอบอย่างไร ตรวจสอบทราฟฟิก HTTP และ WebSocket หยุดการรับส่งเพื่อแก้ไข แล้วโฟกัสการตรวจสอบที่โฮสต์ เส้นทาง หรือเนื้อหาที่เกี่ยวข้อง

  • ตรวจสอบส่วนหัวและเนื้อหาของคำขอกับคำตอบ
  • ค้นหาทราฟฟิกที่ดักจับไว้ด้วย HTTPQL
  • สำรวจโฮสต์และเส้นทางที่พบใน Sitemap
  • ใช้ขอบเขต ตัวกรอง และกฎ Match & Replace

ส่งคำขอซ้ำและทดสอบเพย์โหลด

นำคำขอที่ดักจับไว้เข้า Replay แล้วแก้ไขเพื่อดูว่าแอปตอบสนองอย่างไร เปรียบเทียบผลแต่ละครั้ง จัดการทดสอบที่เกี่ยวข้องไว้ด้วยกัน และใช้ Automate เมื่อต้องทดสอบหลายเพย์โหลด

  • แก้ไขคำขอและเปรียบเทียบคำตอบจากแต่ละครั้ง
  • จัดเซสชันที่บันทึกไว้เป็นคอลเลกชัน
  • เชื่อมต่อ ส่ง และตรวจสอบข้อความใน WebSocket Replay
  • ทดสอบพารามิเตอร์คำขอด้วยรายการเพย์โหลด

เริ่มทดสอบ API จากสเปกของ API

นำเข้าสเปก OpenAPI, คอลเลกชัน Postman, ผลลัพธ์ GraphQL introspection หรือเอกสาร WSDL ไปยัง Replay ตรวจสอบคำขอที่สร้างขึ้น เพิ่มข้อมูลยืนยันตัวตน แล้วทดสอบพฤติกรรมที่ต้องการตรวจสอบ

เวิร์กโฟลว์ที่ใช้ซ้ำได้

เปลี่ยนขั้นตอนที่ทำซ้ำให้เป็นเวิร์กโฟลว์ที่รันใหม่ได้ แปลงเนื้อหา ประมวลผลรายการประวัติที่เลือก หรือรันตรรกะระหว่างดักจับทราฟฟิก โดยไม่ต้องทำแต่ละขั้นตอนด้วยมือซ้ำ

  • เวิร์กโฟลว์ Convert แปลงข้อมูลนำเข้าเป็นผลลัพธ์
  • เวิร์กโฟลว์ Active ทำงานกับทราฟฟิกที่คุณเลือก
  • เวิร์กโฟลว์ Passive ประมวลผลทราฟฟิกที่ดักจับ
  • ทดสอบด้วยข้อมูลตัวอย่างคำขอและคำตอบ แล้วตรวจสอบบันทึกการรัน

โต้ตอบกับเบราว์เซอร์ผ่าน MCP

ให้เอเจนต์ AI เข้าถึงทราฟฟิกและเครื่องมือทดสอบเดียวกับที่คุณใช้ เชื่อมต่อผ่านเซิร์ฟเวอร์ MCP ในตัวเพื่อตรวจสอบคำขอ ส่งการทดสอบซ้ำ และโต้ตอบกับหน้าเว็บในเบราว์เซอร์ของ Ogma ผู้ช่วย Ask Bob ในตัวทำงานร่วมกับผู้ให้บริการ AI ที่คุณตั้งค่าไว้

  • เปิดหน้าเว็บ ตรวจสอบสแนปช็อต และกรอกฟอร์ม
  • ใช้งานเบราว์เซอร์ควบคู่กับทราฟฟิกเครือข่ายที่ดักจับไว้
  • แยกบริบทเบราว์เซอร์สำหรับแต่ละตัวตน
  • เก็บหลักฐานคำขอและภาพหน้าจอสำหรับงานทดสอบ

การสแกน สิ่งที่ค้นพบ และหลักฐาน

ผสานการตรวจสอบด้วยตนเอง การวิเคราะห์แบบ Passive และการตรวจ Active ที่เจาะจงเป้าหมาย บันทึกพฤติกรรมที่พบ เชื่อมโยงทราฟฟิกเป็นหลักฐาน และเก็บบันทึกไว้กับงานทดสอบ

  • ตรวจสอบสิ่งที่การวิเคราะห์แบบ Passive พบจากทราฟฟิก
  • รันการตรวจ Active กับเป้าหมายที่เลือก
  • เชื่อมโยงสิ่งที่ค้นพบกับคำขอและคำตอบที่เป็นหลักฐาน
  • ส่งออกทราฟฟิกที่ดักจับไว้เพื่อตรวจสอบต่อ

โปรเจกต์ในเครื่องและปลั๊กอิน JavaScript

แยกงานทดสอบแต่ละงานเป็นโปรเจกต์ และขยายชุดเครื่องมือให้เข้ากับวิธีทำงานของคุณ ติดตั้งปลั๊กอินที่มีอยู่ หรือสร้างเองด้วย JavaScript SDK

  • จัดเก็บข้อมูลการทดสอบในโปรเจกต์บนเครื่อง
  • เก็บบันทึกโปรเจกต์และการทดสอบที่บันทึกไว้ด้วยกัน
  • ติดตั้งปลั๊กอินจากโฟลเดอร์หรือแพ็กเกจ ZIP
  • สร้างและแบ่งปันเครื่องมือ JavaScript ของคุณเอง

ดาวน์โหลดสำหรับแพลตฟอร์มของคุณ

ดาวน์โหลด Ogma