您的輕量網頁安全測試工具組。

發現並驗證 Web 應用程式和 API 中的漏洞。在同一工作空間中分析即時流量、測試應用程式行為,並自動化處理重複工作。

正在開啟 Ogma...

從首次擷取流量到報告所需的佐證。

攔截流量、測試目標,打造自己的工作流程。

  1. 流量攔截與檢視

    了解應用程式傳送什麼,以及伺服器如何回應。檢視 HTTP 與 WebSocket 流量、暫停通訊以進行修改,並將調查聚焦於相關主機、路徑或內容。

    • HTTP 歷史紀錄
    • Intercept
    • Sitemap
    查看功能
  2. 請求重播與酬載測試

    將擷取的請求送入 Replay,修改後觀察應用程式的行為。比較各次嘗試、整理相關測試;需要嘗試多組酬載時,可使用 Automate。

    • Replay
    • WebSocket Replay
    • Automate
    查看功能
  3. 掃描、發現項目與證據

    結合手動分析、被動分析與有針對性的主動檢查。記錄發現的行為、連結支持證據的流量,並保留測試筆記。

    • 發現項目
    • 專案
    • 匯出
    查看功能

從介面定義開始測試 API。

  • OpenAPI
  • Postman
  • GraphQL
  • WSDL

將 OpenAPI、Postman、GraphQL 內省結果或 WSDL 匯入 Replay。檢查產生的請求,補上身分憑證,再測試需要關注的應用程式行為。

在 Replay 中測試 API

探索 Ogma

所有功能

讓工具配合您的工作方式。

工作流程

將重複的處理步驟建立為可再次執行的工作流程。轉換內容、處理選取的歷史紀錄,或在擷取流量時執行邏輯,不必每次都手動重做。

  1. Convert 工作流程將輸入轉換為輸出
  2. Active 工作流程處理您選取的流量
  3. Passive 工作流程處理擷取的流量

瀏覽器互動與 MCP

讓 AI 代理使用您正在使用的流量與測試工具。透過內建 MCP 伺服器連線,即可檢視請求、重播測試,以及與 Ogma 瀏覽器中的頁面互動。內建 Ask Bob 助理使用您設定的 AI 服務商。

連接 AI 代理

專案與外掛

將每次安全測試保存在獨立專案,並依自己的工作方式擴充工具組。安裝現有外掛,或使用 JavaScript SDK 建立自己的外掛。

外掛與 SDK

為高效率而設計。

  • Rust
  • Vue.js
  • Electron

以 Rust 建構的代理透過非同步 I/O 處理流量。Vue.js 提供響應式介面,Electron 則讓桌面應用程式支援 Windows、macOS 和 Linux。

歷史紀錄只繪製可視區域的列,分頁載入流量,並在需要時取得請求與回應本文。即使測試規模擴大,也能減少不必要的處理。

下載適用於您平台的版本。

Windows · macOS · Linux

下載 Ogma