轻量高效的 Web 安全测试工具集。

发现并验证 Web 应用和 API 中的漏洞。在同一工作空间中分析实时流量、测试应用行为,并自动化处理重复任务。

正在打开 Ogma…

从首次捕获流量到报告中的验证证据。

拦截流量,测试目标,打造自己的测试工作流。

  1. 流量拦截与检查

    查看应用发送了什么,以及服务器如何响应。检查 HTTP 和 WebSocket 流量,暂停消息并进行修改,按主机、路径或内容聚焦需要分析的流量。

    • HTTP 历史记录
    • Intercept
    • Sitemap
    查看功能
  2. 请求重放与载荷测试

    将已捕获的请求发送到 Replay,修改后测试应用的行为。对比每次尝试,把相关测试放在一起;需要测试多种载荷时,使用 Automate 批量执行。

    • Replay
    • WebSocket Replay
    • Automate
    查看功能
  3. 扫描、问题记录与证据

    将手动分析、被动分析和有针对性的主动检查结合起来。记录发现的行为,关联能够证明问题的流量,并将笔记保存在测试项目中。

    • 发现的问题
    • 项目
    • 导出
    查看功能

从接口定义开始测试 API。

  • OpenAPI
  • Postman
  • GraphQL
  • WSDL

将 OpenAPI、Postman、GraphQL 内省结果或 WSDL 导入 Replay。检查生成的请求,补充身份凭据,再测试需要关注的应用行为。

了解 Replay 中的 API 测试

了解 Ogma

全部功能

让工具适应你的工作方式。

工作流

将重复的处理步骤组成可复用的工作流。转换内容、处理选中的历史记录,或在捕获流量时执行逻辑,无需反复手动操作。

  1. Convert 工作流将输入转换为输出
  2. Active 工作流处理你选中的流量
  3. Passive 工作流处理捕获的流量

浏览器交互与 MCP

让 AI 智能体使用与你相同的流量和测试工具。通过内置 MCP 服务器,它可以检查请求、重放测试,并与 Ogma 浏览器中的页面交互。内置 Ask Bob 助手使用你配置的 AI 服务商。

连接 AI 智能体

项目与插件

为每次安全测试建立独立项目,并根据自己的工作方式扩展工具。安装现有插件,或使用 JavaScript SDK 开发自己的插件。

插件与 SDK

为高效测试而设计。

  • Rust
  • Vue.js
  • Electron

Rust 代理通过异步 I/O 处理流量,Vue.js 构建响应式界面,Electron 让桌面应用在 Windows、macOS 和 Linux 上运行。

历史记录只渲染可视区域内的行,分页加载捕获的流量,并按需读取请求和响应正文。即使测试数据不断增加,也能减少不必要的处理。

下载适合你系统的版本。

Windows · macOS · Linux

下载 Ogma