Bộ công cụ gọn nhẹ cho kiểm thử bảo mật web của bạn.

Phát hiện và xác minh lỗ hổng trong ứng dụng web và API. Kiểm tra lưu lượng trực tiếp, kiểm thử hành vi ứng dụng và tự động hóa các tác vụ lặp lại trong một không gian làm việc thống nhất.

Đang mở Ogma...

Từ lần bắt lưu lượng đầu tiên đến bằng chứng cho báo cáo.

Chặn bắt lưu lượng. Kiểm thử mục tiêu. Xây dựng quy trình của bạn.

  1. Chặn bắt và kiểm tra lưu lượng

    Xem ứng dụng gửi gì và máy chủ phản hồi ra sao. Kiểm tra lưu lượng HTTP và WebSocket, tạm dừng trao đổi để chỉnh sửa và tập trung điều tra theo máy chủ, đường dẫn hoặc nội dung liên quan.

    • Lịch sử HTTP
    • Intercept
    • Sitemap
    Xem tính năng
  2. Gửi lại yêu cầu và kiểm thử payload

    Đưa một yêu cầu đã bắt vào Replay để kiểm thử hành vi ứng dụng khi bạn thay đổi nó. So sánh các lần thử, nhóm các bài kiểm thử liên quan và dùng Automate khi cần thử nhiều payload.

    • Replay
    • WebSocket Replay
    • Automate
    Xem tính năng
  3. Quét, phát hiện và bằng chứng

    Kết hợp điều tra thủ công với phân tích thụ động và kiểm tra chủ động có mục tiêu. Ghi lại hành vi tìm thấy, liên kết lưu lượng làm bằng chứng và giữ ghi chú cùng cuộc đánh giá.

    • Phát hiện
    • Dự án
    • Xuất dữ liệu
    Xem tính năng

Bắt đầu kiểm thử API từ đặc tả.

  • OpenAPI
  • Postman
  • GraphQL
  • WSDL

Nhập OpenAPI, Postman, kết quả introspection GraphQL hoặc WSDL vào Replay. Kiểm tra các yêu cầu được tạo, thêm thông tin xác thực và kiểm thử những hành vi cần đánh giá.

Khám phá kiểm thử API trong Replay

Khám phá Ogma

Tất cả tính năng

Tùy chỉnh công cụ theo cách bạn làm việc.

Quy trình

Biến các bước xử lý lặp lại thành quy trình có thể chạy lại. Biến đổi nội dung, xử lý các mục lịch sử được chọn hoặc chạy logic ngay khi lưu lượng được bắt, không cần lặp lại từng bước thủ công.

  1. Quy trình Convert biến đầu vào thành đầu ra
  2. Quy trình Active chạy trên lưu lượng bạn chọn
  3. Quy trình Passive xử lý lưu lượng đã bắt

Tương tác trình duyệt và MCP

Cho tác nhân AI truy cập cùng lưu lượng và công cụ kiểm thử mà bạn sử dụng. Kết nối qua máy chủ MCP tích hợp để kiểm tra yêu cầu, chạy lại bài kiểm thử và tương tác với trang trong trình duyệt Ogma. Trợ lý Ask Bob tích hợp hoạt động với nhà cung cấp AI bạn cấu hình.

Kết nối tác nhân AI

Dự án và plugin

Giữ mỗi cuộc đánh giá trong một dự án riêng và mở rộng bộ công cụ theo cách làm việc của bạn. Cài plugin có sẵn hoặc viết plugin riêng bằng JavaScript SDK.

Plugin và SDK

Thiết kế để làm việc hiệu quả.

  • Rust
  • Vue.js
  • Electron

Proxy viết bằng Rust xử lý lưu lượng qua I/O bất đồng bộ. Vue.js vận hành giao diện tương tác, còn Electron đưa ứng dụng desktop lên Windows, macOS và Linux.

Lịch sử chỉ hiển thị các hàng trong vùng xem, tải lưu lượng theo từng trang và lấy nội dung yêu cầu, phản hồi khi cần. Giảm xử lý không cần thiết khi cuộc đánh giá mở rộng.

Tải bản phù hợp với nền tảng của bạn.

Windows · macOS · Linux

Tải Ogma