معرفی
Ogma مجموعهابزار دسکتاپ برای امنیت وب است که برای متخصصان آزمون نفوذ، مهندسان امنیت برنامه و پژوهشگران طراحی شده است. این برنامه پراکسی رهگیری، بازپخش، خودکارسازی، گردشهای کار، اسکنرها، ابزارهای کمکی، افزونهها و یکپارچهسازی با هوش مصنوعی را در یک فضای کاری محلی پروژه گرد هم میآورد.
Ogma چیست؟
Ogma رویکردی محلیمحور دارد. ترافیک HTTP، WebSocket و SSE را روی ایستگاه کاری اجراکنندهٔ برنامه ثبت میکند، دادهها را در پروژههای محلی نگه میدارد و گردش کار روزانهٔ آزمون را در کنار جدول ترافیک در دسترس قرار میدهد.
قابلیتهای اصلی
- پراکسی HTTPS و WebSocket - ترافیک HTTPS و WSS را با استفاده از یک مرجع صدور گواهی محلی ثبت و رمزگشایی میکند؛ هر درخواست یا پیام را رهگیری، ویرایش، ارسال یا حذف کنید.
- بازپخش - هر درخواست ثبتشده را با تغییرات دوباره ارسال کنید؛ نشستها را زنجیره کنید و الگوها را برای آزمون رگرسیون ذخیره کنید.
- خودکارسازی - پارامترهای درخواست را با فهرستهای پیلود و به روش فازینگ آزمون کنید، مشابه Burp Intruder؛ از حالتهای ترتیبی و همزمان پشتیبانی میکند.
- اسکنر پسیو و فعال - قواعد پسیو روی تمام ترافیک ثبتشده اجرا میشوند؛ بررسیهای فعال، پیلودهای هدفمند را برای دستههای رایج آسیبپذیری ارسال میکنند.
- کشف محتوا - مسیرهای فهرستهای واژه را روی میزبانهای داخل محدودهٔ آزمون پیمایش کنید تا نقاط پایانی پنهان را بیابید.
- افزونهها - Ogma را با افزونههای JavaScript گسترش دهید؛ از پوشه، ZIP یا بازار افزونهها نصب کنید؛ با مجموعهٔ رابطهای API افزونهٔ Caido سازگار است.
- دستیار هوش مصنوعی - پنل گفتوگوی داخلی میتواند ترافیک را بخواند، یافته ایجاد کند، مرورگر را کنترل کند و آزمون اجرا کند؛ به Anthropic، OpenAI یا Google Gemini متصل میشود.
- یکپارچهسازی MCP - تعداد 164 ابزار را از طریق پروتکل Model Context Protocol ارائه میکند تا کلاینتهای خارجی هوش مصنوعی (Claude Code، Cursor و Codex) بتوانند تاریخچه را جستوجو کنند، درخواست بفرستند، گردشهای کار آزمون با محدودهٔ مشخص را پیش ببرند و یافتهها را بهروزرسانی کنند.
کاربردهای Ogma
- ثبت و بررسی ترافیک HTTP، WebSocket و SSE.
- توقف موقت، ویرایش، ارسال یا حذف ترافیک با رهگیری.
- ارسال درخواستها به بازپخش، خودکارسازی، گردشهای کار، اسکنر، یافتهها یا خروجیها.
- گردآوری شواهد پروژه با درخواستها و پاسخهای پیوندخورده.
- نصب افزونهها از پوشه، آرشیو zip یا بازار افزونهها.
- اتصال زمینهٔ پروژه با محدودهٔ مشخص به دستیارهای هوش مصنوعی از طریق MCP.
نقشهٔ مستندات
| هدف | صفحه |
|---|---|
| نصب و اجرای Ogma | شروع کار |
| ثبت اولین درخواست | اولین ثبت ترافیک |
| درک گردش کار روزانه | گردش کار پراکسی |
| اجرای بررسیهای پسیو و فعال | اسکن |
| ساخت یا نصب افزونهها | سامانهٔ افزونهها |
| استفاده از دستیار هوش مصنوعی داخلی | هوش مصنوعی فضای کاری |
| اتصال کلاینت خارجی MCP | راهاندازی MCP |
بخشهای اصلی
| بخش | از اینجا شروع کنید |
|---|---|
| پراکسی | تاریخچهٔ HTTP، رهگیری، بازپخش |
| تحلیل | جستوجو، یافتهها، خروجیها |
| ابزارهای کمکی | اسکنر، کدگشا، JWT |
| خودکارسازی | خودکارسازی، گردشهای کار، محیط |
| توسعه | افزونهها، SDK بکاند، SDK فرانتاند |