Ваш легкий набір інструментів для тестування безпеки вебзастосунків.
Виявляйте й підтверджуйте вразливості вебзастосунків та API. Аналізуйте трафік у реальному часі, перевіряйте поведінку застосунків і автоматизуйте повторювані завдання в єдиному робочому просторі.
Від першого перехоплення до доказів у звіті.
Перехоплюйте трафік. Перевіряйте цілі. Створюйте власні робочі процеси.
Перехоплення та аналіз трафіку
Дізнайтеся, що надсилає застосунок і як відповідає сервер. Аналізуйте трафік HTTP і WebSocket, призупиняйте обмін для внесення змін і зосереджуйтеся на потрібних хостах, шляхах або вмісті.
- Історія HTTP
- Intercept
- Sitemap
Повторне надсилання запитів і тестування з різними вхідними даними
Перенесіть перехоплений запит у Replay та перевірте поведінку застосунку після його зміни. Порівнюйте спроби, тримайте пов’язані тести разом і використовуйте Automate, коли потрібно перевірити кілька наборів даних.
- Replay
- WebSocket Replay
- Automate
Сканування, результати та докази
Поєднуйте ручне дослідження з пасивним аналізом і цільовими активними перевірками. Записуйте виявлену поведінку, додавайте пов’язаний трафік як докази та зберігайте нотатки разом із перевіркою.
- Результати
- Проєкти
- Експорт
Тестування API починається з його опису.
- OpenAPI
- Postman
- GraphQL
- WSDL
Імпортуйте OpenAPI, Postman, результати інтроспекції GraphQL або WSDL у Replay. Перевірте створені запити, додайте облікові дані й дослідіть потрібну поведінку застосунку.
Тестування API в ReplayЗнайомство з Ogma
Усі можливостіАналіз трафіку
Перехоплюйте трафік HTTP і WebSocket. Призупиняйте обмін і шукайте запити, заголовки та відповіді за допомогою HTTPQL.
Дізнатися про аналіз трафікуПовторне надсилання запитів
Редагуйте й повторно надсилайте запити, порівнюйте спроби та перевіряйте розмови WebSocket.
Дізнатися про повторне надсилання запитівРобочі процеси та MCP
Автоматизуйте повторювані завдання робочими процесами. Підключайте агентів ШІ до трафіку та вбудованого браузера.
Дізнатися про робочі процеси та mcpПроєкти та плагіни
Впорядковуйте перевірки, результати та нотатки. Додавайте власні інструменти через JavaScript SDK.
Дізнатися про проєкти та плагіниНалаштуйте інструменти під свій робочий процес.
Робочі процесиПеретворіть повторювані кроки обробки на робочий процес, який можна запускати знову. Змінюйте вміст, обробляйте вибрані записи історії або виконуйте логіку під час перехоплення трафіку без ручного повторення кожного кроку.
- Процеси Convert перетворюють вхідні дані на вихідні
- Процеси Active працюють із вибраним трафіком
- Процеси Passive обробляють перехоплений трафік
Взаємодія з браузером і MCP
Надайте агенту ШІ доступ до тих самих даних трафіку та інструментів, якими користуєтеся ви. Підключайтеся через вбудований сервер MCP для аналізу запитів, повторення тестів і взаємодії зі сторінками в браузері Ogma. Вбудований помічник Ask Bob працює з налаштованим вами провайдером ШІ.
Підключити агента ШІПроєкти та плагіни
Зберігайте кожну перевірку в окремому проєкті та доповнюйте інструменти під власний спосіб роботи. Встановлюйте готові плагіни або створюйте свої через JavaScript SDK.
Плагіни та SDKПродумана ефективність.
Rust
Vue.js
Electron
Проксі на Rust обробляє трафік за допомогою асинхронного введення та виведення. Vue.js забезпечує реактивний інтерфейс, а Electron робить настільний застосунок доступним на Windows, macOS і Linux.
Історія відображає лише видимі рядки, завантажує трафік сторінками та отримує вміст запитів і відповідей за потреби. Менше зайвої роботи зі зростанням обсягу перевірки.
Посібники та ресурси
Налаштуйте перший проєкт або доповніть наявний робочий процес.
Завантажте версію для вашої платформи.
Windows · macOS · Linux