Ogma ile web güvenliği testi
Pentester'lar, güvenlik mühendisleri ve bug bounty araştırmacıları için trafik yakalama proxy'si ve test araç seti. Trafiği yakalayın, uygulamanın davranışını inceleyin ve kanıtları projenizde saklayın.
Yakalanan trafiği istek ve yanıt yan yana olacak şekilde inceleyin.
Rehberi açınTrafik yakalama ve inceleme
Uygulamanın neler gönderdiğini ve sunucunun nasıl yanıt verdiğini görün. HTTP ve WebSocket trafiğini inceleyin, değişiklik yapmak için mesaj alışverişini durdurun ve ilgili host, yol veya içeriklere odaklanın.
- İstek ve yanıt başlıklarıyla gövdelerini inceleyin
- Yakalanan trafiği HTTPQL ile arayın
- Sitemap'te keşfedilen host ve yolları inceleyin
- Kapsam, filtre ve Match & Replace kurallarını uygulayın
İstekleri yeniden gönderme ve payload testi
Yakalanan bir isteği Replay'e aktarın ve değişikliklerin uygulama davranışını nasıl etkilediğini test edin. Denemeleri karşılaştırın, ilgili testleri bir arada tutun ve birden fazla payload gerektiğinde Automate'i kullanın.
- İstekleri düzenleyin ve denemelerin yanıtlarını karşılaştırın
- Kayıtlı oturumları koleksiyonlarda düzenleyin
- WebSocket Replay'de bağlanın, mesaj gönderin ve yanıtları inceleyin
- İstek parametrelerini payload listeleriyle test edin
API testlerine API tanımıyla başlayın.
OpenAPI, Postman, GraphQL introspection sonuçlarını veya WSDL belgelerini Replay'e aktarın. Oluşturulan istekleri inceleyin, kimlik bilgilerinizi ekleyin ve sizin için önemli olan davranışları test edin.
Yeniden kullanılabilir iş akışları
Tekrarlanan işlem adımlarını yeniden çalıştırabileceğiniz bir iş akışına dönüştürün. Her adımı elle tekrarlamadan içerik dönüştürün, seçili geçmiş kayıtlarını işleyin veya trafik yakalandıkça mantığınızı çalıştırın.
- Convert iş akışları girdiyi çıktıya dönüştürür
- Active iş akışları seçtiğiniz trafik üzerinde çalışır
- Passive iş akışları yakalanan trafiği işler
- İstek ve yanıt test verileriyle deneyin, çalıştırma günlüklerini inceleyin
Tarayıcı etkileşimi ve MCP
Yapay zekâ ajanınıza kullandığınız trafik ve test araçlarına erişim sağlayın. İstekleri incelemek, testleri yeniden çalıştırmak ve Ogma tarayıcısındaki sayfalarla etkileşime geçmek için yerleşik MCP sunucusuna bağlanın. Yerleşik Ask Bob asistanı, yapılandırdığınız yapay zekâ sağlayıcısıyla çalışır.
- Sayfalarda gezinin, anlık görüntüleri inceleyin ve formları doldurun
- Tarayıcı etkileşimini yakalanan ağ trafiğiyle birlikte inceleyin
- Farklı kimlikler için ayrı tarayıcı bağlamları kullanın
- Testiniz için istek kanıtları ve ekran görüntüleri toplayın
Tarama, bulgular ve kanıtlar
Manuel incelemeyi pasif analiz ve hedefe yönelik aktif kontrollerle birleştirin. Bulduğunuz davranışları kaydedin, destekleyici trafiği ilişkilendirin ve notlarınızı testle birlikte saklayın.
- Yakalanan trafikteki pasif analiz bulgularını inceleyin
- Seçili hedeflerde aktif kontroller çalıştırın
- Bulguları destekleyen istek ve yanıtları ilişkilendirin
- Yakalanan trafiği daha ayrıntılı inceleme için dışa aktarın
Yerel projeler ve JavaScript eklentileri
Her testi ayrı bir projede tutun ve araç setini çalışma biçiminize göre genişletin. Mevcut eklentileri yükleyin veya JavaScript SDK ile kendi eklentilerinizi geliştirin.
- Test verilerini yerel projelerde saklayın
- Proje notlarını ve kayıtlı testleri bir arada tutun
- Eklentileri klasör veya ZIP paketinden yükleyin
- Özel JavaScript araçları geliştirin ve paylaşın