Ogma ile web güvenliği testi

Pentester'lar, güvenlik mühendisleri ve bug bounty araştırmacıları için trafik yakalama proxy'si ve test araç seti. Trafiği yakalayın, uygulamanın davranışını inceleyin ve kanıtları projenizde saklayın.

Ogma / HTTP geçmişi
Ogma açılıyor...

Yakalanan trafiği istek ve yanıt yan yana olacak şekilde inceleyin.

Rehberi açın

Trafik yakalama ve inceleme

Uygulamanın neler gönderdiğini ve sunucunun nasıl yanıt verdiğini görün. HTTP ve WebSocket trafiğini inceleyin, değişiklik yapmak için mesaj alışverişini durdurun ve ilgili host, yol veya içeriklere odaklanın.

  • İstek ve yanıt başlıklarıyla gövdelerini inceleyin
  • Yakalanan trafiği HTTPQL ile arayın
  • Sitemap'te keşfedilen host ve yolları inceleyin
  • Kapsam, filtre ve Match & Replace kurallarını uygulayın

İstekleri yeniden gönderme ve payload testi

Yakalanan bir isteği Replay'e aktarın ve değişikliklerin uygulama davranışını nasıl etkilediğini test edin. Denemeleri karşılaştırın, ilgili testleri bir arada tutun ve birden fazla payload gerektiğinde Automate'i kullanın.

  • İstekleri düzenleyin ve denemelerin yanıtlarını karşılaştırın
  • Kayıtlı oturumları koleksiyonlarda düzenleyin
  • WebSocket Replay'de bağlanın, mesaj gönderin ve yanıtları inceleyin
  • İstek parametrelerini payload listeleriyle test edin

API testlerine API tanımıyla başlayın.

OpenAPI, Postman, GraphQL introspection sonuçlarını veya WSDL belgelerini Replay'e aktarın. Oluşturulan istekleri inceleyin, kimlik bilgilerinizi ekleyin ve sizin için önemli olan davranışları test edin.

Yeniden kullanılabilir iş akışları

Tekrarlanan işlem adımlarını yeniden çalıştırabileceğiniz bir iş akışına dönüştürün. Her adımı elle tekrarlamadan içerik dönüştürün, seçili geçmiş kayıtlarını işleyin veya trafik yakalandıkça mantığınızı çalıştırın.

  • Convert iş akışları girdiyi çıktıya dönüştürür
  • Active iş akışları seçtiğiniz trafik üzerinde çalışır
  • Passive iş akışları yakalanan trafiği işler
  • İstek ve yanıt test verileriyle deneyin, çalıştırma günlüklerini inceleyin

Tarayıcı etkileşimi ve MCP

Yapay zekâ ajanınıza kullandığınız trafik ve test araçlarına erişim sağlayın. İstekleri incelemek, testleri yeniden çalıştırmak ve Ogma tarayıcısındaki sayfalarla etkileşime geçmek için yerleşik MCP sunucusuna bağlanın. Yerleşik Ask Bob asistanı, yapılandırdığınız yapay zekâ sağlayıcısıyla çalışır.

  • Sayfalarda gezinin, anlık görüntüleri inceleyin ve formları doldurun
  • Tarayıcı etkileşimini yakalanan ağ trafiğiyle birlikte inceleyin
  • Farklı kimlikler için ayrı tarayıcı bağlamları kullanın
  • Testiniz için istek kanıtları ve ekran görüntüleri toplayın

Tarama, bulgular ve kanıtlar

Manuel incelemeyi pasif analiz ve hedefe yönelik aktif kontrollerle birleştirin. Bulduğunuz davranışları kaydedin, destekleyici trafiği ilişkilendirin ve notlarınızı testle birlikte saklayın.

  • Yakalanan trafikteki pasif analiz bulgularını inceleyin
  • Seçili hedeflerde aktif kontroller çalıştırın
  • Bulguları destekleyen istek ve yanıtları ilişkilendirin
  • Yakalanan trafiği daha ayrıntılı inceleme için dışa aktarın

Yerel projeler ve JavaScript eklentileri

Her testi ayrı bir projede tutun ve araç setini çalışma biçiminize göre genişletin. Mevcut eklentileri yükleyin veya JavaScript SDK ile kendi eklentilerinizi geliştirin.

  • Test verilerini yerel projelerde saklayın
  • Proje notlarını ve kayıtlı testleri bir arada tutun
  • Eklentileri klasör veya ZIP paketinden yükleyin
  • Özel JavaScript araçları geliştirin ve paylaşın

Platformunuza uygun sürümü indirin.

Ogma'yı indirin