Web güvenliği testleri için hafif araç setiniz.

Web uygulamaları ve API'lerdeki güvenlik açıklarını bulun ve doğrulayın. Canlı trafiği inceleyin, uygulama davranışını test edin ve tekrarlayan işleri tek bir çalışma alanında otomatikleştirin.

Ogma açılıyor...

İlk yakalamadan raporu destekleyen kanıtlara.

Trafiği yakalayın. Hedeflerinizi test edin. İş akışınızı oluşturun.

  1. Trafik yakalama ve inceleme

    Uygulamanın neler gönderdiğini ve sunucunun nasıl yanıt verdiğini görün. HTTP ve WebSocket trafiğini inceleyin, değişiklik yapmak için mesaj alışverişini durdurun ve ilgili host, yol veya içeriklere odaklanın.

    • HTTP geçmişi
    • Intercept
    • Sitemap
    Özellikleri inceleyin
  2. İstekleri yeniden gönderme ve payload testi

    Yakalanan bir isteği Replay'e aktarın ve değişikliklerin uygulama davranışını nasıl etkilediğini test edin. Denemeleri karşılaştırın, ilgili testleri bir arada tutun ve birden fazla payload gerektiğinde Automate'i kullanın.

    • Replay
    • WebSocket Replay
    • Automate
    Özellikleri inceleyin
  3. Tarama, bulgular ve kanıtlar

    Manuel incelemeyi pasif analiz ve hedefe yönelik aktif kontrollerle birleştirin. Bulduğunuz davranışları kaydedin, destekleyici trafiği ilişkilendirin ve notlarınızı testle birlikte saklayın.

    • Bulgular
    • Projeler
    • Dışa aktarma
    Özellikleri inceleyin

API testlerine API tanımıyla başlayın.

  • OpenAPI
  • Postman
  • GraphQL
  • WSDL

OpenAPI, Postman, GraphQL introspection sonuçlarını veya WSDL belgelerini Replay'e aktarın. Oluşturulan istekleri inceleyin, kimlik bilgilerinizi ekleyin ve sizin için önemli olan davranışları test edin.

Replay ile API testini keşfedin

Ogma'yı keşfedin

Tüm özellikler

Araçlarınızı çalışma biçiminize uyarlayın.

İş akışları

Tekrarlanan işlem adımlarını yeniden çalıştırabileceğiniz bir iş akışına dönüştürün. Her adımı elle tekrarlamadan içerik dönüştürün, seçili geçmiş kayıtlarını işleyin veya trafik yakalandıkça mantığınızı çalıştırın.

  1. Convert iş akışları girdiyi çıktıya dönüştürür
  2. Active iş akışları seçtiğiniz trafik üzerinde çalışır
  3. Passive iş akışları yakalanan trafiği işler

Tarayıcı etkileşimi ve MCP

Yapay zekâ ajanınıza kullandığınız trafik ve test araçlarına erişim sağlayın. İstekleri incelemek, testleri yeniden çalıştırmak ve Ogma tarayıcısındaki sayfalarla etkileşime geçmek için yerleşik MCP sunucusuna bağlanın. Yerleşik Ask Bob asistanı, yapılandırdığınız yapay zekâ sağlayıcısıyla çalışır.

Yapay zekâ ajanı bağlayın

Projeler ve eklentiler

Her testi ayrı bir projede tutun ve araç setini çalışma biçiminize göre genişletin. Mevcut eklentileri yükleyin veya JavaScript SDK ile kendi eklentilerinizi geliştirin.

Eklentiler ve SDK

Verimlilik için tasarlandı.

  • Rust
  • Vue.js
  • Electron

Rust tabanlı proxy, trafiği asenkron G/Ç ile işler. Vue.js reaktif arayüzü sağlar; Electron ise masaüstü uygulamasını Windows, macOS ve Linux'a taşır.

Geçmiş, yalnızca görünür satırları oluşturur, kayıtları sayfalar halinde yükler ve istek ile yanıt gövdelerini gerektiğinde getirir. Test verileri büyüdükçe gereksiz işlem yükünü azaltır.

Platformunuza uygun sürümü indirin.

Windows · macOS · Linux

Ogma'yı indirin