Bộ công cụ gọn nhẹ cho kiểm thử bảo mật web của bạn.
Phát hiện và xác minh lỗ hổng trong ứng dụng web và API. Kiểm tra lưu lượng trực tiếp, kiểm thử hành vi ứng dụng và tự động hóa các tác vụ lặp lại trong một không gian làm việc thống nhất.
Từ lần bắt lưu lượng đầu tiên đến bằng chứng cho báo cáo.
Chặn bắt lưu lượng. Kiểm thử mục tiêu. Xây dựng quy trình của bạn.
Chặn bắt và kiểm tra lưu lượng
Xem ứng dụng gửi gì và máy chủ phản hồi ra sao. Kiểm tra lưu lượng HTTP và WebSocket, tạm dừng trao đổi để chỉnh sửa và tập trung điều tra theo máy chủ, đường dẫn hoặc nội dung liên quan.
- Lịch sử HTTP
- Intercept
- Sitemap
Gửi lại yêu cầu và kiểm thử payload
Đưa một yêu cầu đã bắt vào Replay để kiểm thử hành vi ứng dụng khi bạn thay đổi nó. So sánh các lần thử, nhóm các bài kiểm thử liên quan và dùng Automate khi cần thử nhiều payload.
- Replay
- WebSocket Replay
- Automate
Quét, phát hiện và bằng chứng
Kết hợp điều tra thủ công với phân tích thụ động và kiểm tra chủ động có mục tiêu. Ghi lại hành vi tìm thấy, liên kết lưu lượng làm bằng chứng và giữ ghi chú cùng cuộc đánh giá.
- Phát hiện
- Dự án
- Xuất dữ liệu
Bắt đầu kiểm thử API từ đặc tả.
- OpenAPI
- Postman
- GraphQL
- WSDL
Nhập OpenAPI, Postman, kết quả introspection GraphQL hoặc WSDL vào Replay. Kiểm tra các yêu cầu được tạo, thêm thông tin xác thực và kiểm thử những hành vi cần đánh giá.
Khám phá kiểm thử API trong ReplayKhám phá Ogma
Tất cả tính năngKiểm tra lưu lượng
Bắt lưu lượng HTTP và WebSocket. Tạm dừng trao đổi và tìm kiếm yêu cầu, header, phản hồi bằng HTTPQL.
Khám phá kiểm tra lưu lượngGửi lại yêu cầu
Chỉnh sửa rồi gửi lại yêu cầu, so sánh các lần thử và kiểm thử trao đổi WebSocket.
Khám phá gửi lại yêu cầuQuy trình và MCP
Tự động hóa tác vụ lặp lại bằng quy trình. Kết nối tác nhân AI với lưu lượng và trình duyệt tích hợp.
Khám phá quy trình và mcpDự án và plugin
Sắp xếp các đợt kiểm thử, vấn đề phát hiện được và ghi chú. Thêm công cụ riêng bằng JavaScript SDK.
Khám phá dự án và pluginTùy chỉnh công cụ theo cách bạn làm việc.
Quy trìnhBiến các bước xử lý lặp lại thành quy trình có thể chạy lại. Biến đổi nội dung, xử lý các mục lịch sử được chọn hoặc chạy logic ngay khi lưu lượng được bắt, không cần lặp lại từng bước thủ công.
- Quy trình Convert biến đầu vào thành đầu ra
- Quy trình Active chạy trên lưu lượng bạn chọn
- Quy trình Passive xử lý lưu lượng đã bắt
Tương tác trình duyệt và MCP
Cho tác nhân AI truy cập cùng lưu lượng và công cụ kiểm thử mà bạn sử dụng. Kết nối qua máy chủ MCP tích hợp để kiểm tra yêu cầu, chạy lại bài kiểm thử và tương tác với trang trong trình duyệt Ogma. Trợ lý Ask Bob tích hợp hoạt động với nhà cung cấp AI bạn cấu hình.
Kết nối tác nhân AIDự án và plugin
Giữ mỗi cuộc đánh giá trong một dự án riêng và mở rộng bộ công cụ theo cách làm việc của bạn. Cài plugin có sẵn hoặc viết plugin riêng bằng JavaScript SDK.
Plugin và SDKThiết kế để làm việc hiệu quả.
Rust
Vue.js
Electron
Proxy viết bằng Rust xử lý lưu lượng qua I/O bất đồng bộ. Vue.js vận hành giao diện tương tác, còn Electron đưa ứng dụng desktop lên Windows, macOS và Linux.
Lịch sử chỉ hiển thị các hàng trong vùng xem, tải lưu lượng theo từng trang và lấy nội dung yêu cầu, phản hồi khi cần. Giảm xử lý không cần thiết khi cuộc đánh giá mở rộng.
Hướng dẫn và tài nguyên
Thiết lập dự án đầu tiên hoặc mở rộng quy trình hiện có.
Tải bản phù hợp với nền tảng của bạn.
Windows · macOS · Linux