Тестування безпеки вебзастосунків з Ogma
Проксі для перехоплення трафіку та набір інструментів для пентестерів, інженерів безпеки й дослідників bug bounty. Перехоплюйте трафік, досліджуйте поведінку застосунку та зберігайте докази у проєкті.
Аналізуйте перехоплений трафік із запитами та відповідями поруч.
Переглянути посібникПерехоплення та аналіз трафіку
Дізнайтеся, що надсилає застосунок і як відповідає сервер. Аналізуйте трафік HTTP і WebSocket, призупиняйте обмін для внесення змін і зосереджуйтеся на потрібних хостах, шляхах або вмісті.
- Перевіряйте заголовки та вміст запитів і відповідей
- Шукайте в перехопленому трафіку за допомогою HTTPQL
- Переглядайте виявлені хости та шляхи в Sitemap
- Застосовуйте область тестування, фільтри та правила Match & Replace
Повторне надсилання запитів і тестування з різними вхідними даними
Перенесіть перехоплений запит у Replay та перевірте поведінку застосунку після його зміни. Порівнюйте спроби, тримайте пов’язані тести разом і використовуйте Automate, коли потрібно перевірити кілька наборів даних.
- Редагуйте запити та порівнюйте відповіді різних спроб
- Упорядковуйте збережені сесії в колекціях
- Підключайтеся, надсилайте та перевіряйте повідомлення у WebSocket Replay
- Перевіряйте параметри запитів списками тестових даних
Тестування API починається з його опису.
Імпортуйте OpenAPI, Postman, результати інтроспекції GraphQL або WSDL у Replay. Перевірте створені запити, додайте облікові дані й дослідіть потрібну поведінку застосунку.
Робочі процеси для повторного використання
Перетворіть повторювані кроки обробки на робочий процес, який можна запускати знову. Змінюйте вміст, обробляйте вибрані записи історії або виконуйте логіку під час перехоплення трафіку без ручного повторення кожного кроку.
- Процеси Convert перетворюють вхідні дані на вихідні
- Процеси Active працюють із вибраним трафіком
- Процеси Passive обробляють перехоплений трафік
- Тестуйте на прикладах запитів і відповідей та переглядайте журнали виконання
Взаємодія з браузером і MCP
Надайте агенту ШІ доступ до тих самих даних трафіку та інструментів, якими користуєтеся ви. Підключайтеся через вбудований сервер MCP для аналізу запитів, повторення тестів і взаємодії зі сторінками в браузері Ogma. Вбудований помічник Ask Bob працює з налаштованим вами провайдером ШІ.
- Відкривайте сторінки, аналізуйте знімки стану та заповнюйте форми
- Працюйте з браузером поруч із перехопленим мережевим трафіком
- Використовуйте окремі контексти браузера для різних облікових записів
- Збирайте запити та знімки екрана як докази перевірки
Сканування, результати та докази
Поєднуйте ручне дослідження з пасивним аналізом і цільовими активними перевірками. Записуйте виявлену поведінку, додавайте пов’язаний трафік як докази та зберігайте нотатки разом із перевіркою.
- Переглядайте результати пасивного аналізу перехопленого трафіку
- Запускайте активні перевірки вибраних цілей
- Пов’язуйте результати із запитами та відповідями, що їх підтверджують
- Експортуйте перехоплений трафік для подальшого аналізу
Локальні проєкти та плагіни JavaScript
Зберігайте кожну перевірку в окремому проєкті та доповнюйте інструменти під власний спосіб роботи. Встановлюйте готові плагіни або створюйте свої через JavaScript SDK.
- Зберігайте дані перевірок у локальних проєктах
- Тримайте нотатки проєкту та збережені тести разом
- Встановлюйте плагіни з папок або пакунків ZIP
- Створюйте та поширюйте власні інструменти JavaScript