Web güvenliği testleri için hafif araç setiniz.
Web uygulamaları ve API'lerdeki güvenlik açıklarını bulun ve doğrulayın. Canlı trafiği inceleyin, uygulama davranışını test edin ve tekrarlayan işleri tek bir çalışma alanında otomatikleştirin.
İlk yakalamadan raporu destekleyen kanıtlara.
Trafiği yakalayın. Hedeflerinizi test edin. İş akışınızı oluşturun.
Trafik yakalama ve inceleme
Uygulamanın neler gönderdiğini ve sunucunun nasıl yanıt verdiğini görün. HTTP ve WebSocket trafiğini inceleyin, değişiklik yapmak için mesaj alışverişini durdurun ve ilgili host, yol veya içeriklere odaklanın.
- HTTP geçmişi
- Intercept
- Sitemap
İstekleri yeniden gönderme ve payload testi
Yakalanan bir isteği Replay'e aktarın ve değişikliklerin uygulama davranışını nasıl etkilediğini test edin. Denemeleri karşılaştırın, ilgili testleri bir arada tutun ve birden fazla payload gerektiğinde Automate'i kullanın.
- Replay
- WebSocket Replay
- Automate
Tarama, bulgular ve kanıtlar
Manuel incelemeyi pasif analiz ve hedefe yönelik aktif kontrollerle birleştirin. Bulduğunuz davranışları kaydedin, destekleyici trafiği ilişkilendirin ve notlarınızı testle birlikte saklayın.
- Bulgular
- Projeler
- Dışa aktarma
API testlerine API tanımıyla başlayın.
- OpenAPI
- Postman
- GraphQL
- WSDL
OpenAPI, Postman, GraphQL introspection sonuçlarını veya WSDL belgelerini Replay'e aktarın. Oluşturulan istekleri inceleyin, kimlik bilgilerinizi ekleyin ve sizin için önemli olan davranışları test edin.
Replay ile API testini keşfedinOgma'yı keşfedin
Tüm özelliklerTrafik inceleme
HTTP ve WebSocket trafiğini yakalayın. Mesaj alışverişini durdurun; istekleri, başlıkları ve yanıtları HTTPQL ile arayın.
trafik inceleme özelliklerini keşfedinİstekleri yeniden gönderme
İstekleri düzenleyip yeniden gönderin, denemeleri karşılaştırın ve WebSocket mesajlaşmasını test edin.
i̇stekleri yeniden gönderme özelliklerini keşfedinİş akışları ve MCP
Tekrarlanan işleri iş akışlarıyla otomatikleştirin. Yapay zekâ ajanlarını trafiğinize ve yerleşik tarayıcıya bağlayın.
i̇ş akışları ve mcp özelliklerini keşfedinProjeler ve eklentiler
Testleri, bulguları ve notları düzenli tutun. JavaScript SDK ile kendi araçlarınızı ekleyin.
projeler ve eklentiler özelliklerini keşfedinAraçlarınızı çalışma biçiminize uyarlayın.
İş akışlarıTekrarlanan işlem adımlarını yeniden çalıştırabileceğiniz bir iş akışına dönüştürün. Her adımı elle tekrarlamadan içerik dönüştürün, seçili geçmiş kayıtlarını işleyin veya trafik yakalandıkça mantığınızı çalıştırın.
- Convert iş akışları girdiyi çıktıya dönüştürür
- Active iş akışları seçtiğiniz trafik üzerinde çalışır
- Passive iş akışları yakalanan trafiği işler
Tarayıcı etkileşimi ve MCP
Yapay zekâ ajanınıza kullandığınız trafik ve test araçlarına erişim sağlayın. İstekleri incelemek, testleri yeniden çalıştırmak ve Ogma tarayıcısındaki sayfalarla etkileşime geçmek için yerleşik MCP sunucusuna bağlanın. Yerleşik Ask Bob asistanı, yapılandırdığınız yapay zekâ sağlayıcısıyla çalışır.
Yapay zekâ ajanı bağlayınProjeler ve eklentiler
Her testi ayrı bir projede tutun ve araç setini çalışma biçiminize göre genişletin. Mevcut eklentileri yükleyin veya JavaScript SDK ile kendi eklentilerinizi geliştirin.
Eklentiler ve SDKVerimlilik için tasarlandı.
Rust
Vue.js
Electron
Rust tabanlı proxy, trafiği asenkron G/Ç ile işler. Vue.js reaktif arayüzü sağlar; Electron ise masaüstü uygulamasını Windows, macOS ve Linux'a taşır.
Geçmiş, yalnızca görünür satırları oluşturur, kayıtları sayfalar halinde yükler ve istek ile yanıt gövdelerini gerektiğinde getirir. Test verileri büyüdükçe gereksiz işlem yükünü azaltır.
Rehberler ve kaynaklar
İlk projenizi kurun veya mevcut iş akışınızı geliştirin.
Platformunuza uygun sürümü indirin.
Windows · macOS · Linux