رفتن به محتوا

معرفی ​

Ogma مجموعه‌ابزار دسکتاپ برای امنیت وب است که برای متخصصان آزمون نفوذ، مهندسان امنیت برنامه و پژوهشگران طراحی شده است. این برنامه پراکسی رهگیری، بازپخش، خودکارسازی، گردش‌های کار، اسکنرها، ابزارهای کمکی، افزونه‌ها و یکپارچه‌سازی با هوش مصنوعی را در یک فضای کاری محلی پروژه گرد هم می‌آورد.

Ogma چیست؟ ​

Ogma رویکردی محلی‌محور دارد. ترافیک HTTP، WebSocket و SSE را روی ایستگاه کاری اجراکنندهٔ برنامه ثبت می‌کند، داده‌ها را در پروژه‌های محلی نگه می‌دارد و گردش کار روزانهٔ آزمون را در کنار جدول ترافیک در دسترس قرار می‌دهد.

قابلیت‌های اصلی ​

  • پراکسی HTTPS و WebSocket - ترافیک HTTPS و WSS را با استفاده از یک مرجع صدور گواهی محلی ثبت و رمزگشایی می‌کند؛ هر درخواست یا پیام را رهگیری، ویرایش، ارسال یا حذف کنید.
  • بازپخش - هر درخواست ثبت‌شده را با تغییرات دوباره ارسال کنید؛ نشست‌ها را زنجیره کنید و الگوها را برای آزمون رگرسیون ذخیره کنید.
  • خودکارسازی - پارامترهای درخواست را با فهرست‌های پیلود و به روش فازینگ آزمون کنید، مشابه Burp Intruder؛ از حالت‌های ترتیبی و هم‌زمان پشتیبانی می‌کند.
  • اسکنر پسیو و فعال - قواعد پسیو روی تمام ترافیک ثبت‌شده اجرا می‌شوند؛ بررسی‌های فعال، پیلودهای هدفمند را برای دسته‌های رایج آسیب‌پذیری ارسال می‌کنند.
  • کشف محتوا - مسیرهای فهرست‌های واژه را روی میزبان‌های داخل محدودهٔ آزمون پیمایش کنید تا نقاط پایانی پنهان را بیابید.
  • افزونه‌ها - Ogma را با افزونه‌های JavaScript گسترش دهید؛ از پوشه، ZIP یا بازار افزونه‌ها نصب کنید؛ با مجموعهٔ رابط‌های API افزونهٔ Caido سازگار است.
  • دستیار هوش مصنوعی - پنل گفت‌وگوی داخلی می‌تواند ترافیک را بخواند، یافته ایجاد کند، مرورگر را کنترل کند و آزمون اجرا کند؛ به Anthropic، OpenAI یا Google Gemini متصل می‌شود.
  • یکپارچه‌سازی MCP - تعداد 164 ابزار را از طریق پروتکل Model Context Protocol ارائه می‌کند تا کلاینت‌های خارجی هوش مصنوعی (Claude Code، Cursor و Codex) بتوانند تاریخچه را جست‌وجو کنند، درخواست بفرستند، گردش‌های کار آزمون با محدودهٔ مشخص را پیش ببرند و یافته‌ها را به‌روزرسانی کنند.

کاربردهای Ogma ​

  • ثبت و بررسی ترافیک HTTP، WebSocket و SSE.
  • توقف موقت، ویرایش، ارسال یا حذف ترافیک با رهگیری.
  • ارسال درخواست‌ها به بازپخش، خودکارسازی، گردش‌های کار، اسکنر، یافته‌ها یا خروجی‌ها.
  • گردآوری شواهد پروژه با درخواست‌ها و پاسخ‌های پیوندخورده.
  • نصب افزونه‌ها از پوشه، آرشیو zip یا بازار افزونه‌ها.
  • اتصال زمینهٔ پروژه با محدودهٔ مشخص به دستیارهای هوش مصنوعی از طریق MCP.

نقشهٔ مستندات ​

هدفصفحه
نصب و اجرای Ogmaشروع کار
ثبت اولین درخواستاولین ثبت ترافیک
درک گردش کار روزانهگردش کار پراکسی
اجرای بررسی‌های پسیو و فعالاسکن
ساخت یا نصب افزونه‌هاسامانهٔ افزونه‌ها
استفاده از دستیار هوش مصنوعی داخلیهوش مصنوعی فضای کاری
اتصال کلاینت خارجی MCPراه‌اندازی MCP

بخش‌های اصلی ​

بخشاز اینجا شروع کنید
پراکسیتاریخچهٔ HTTP، رهگیری، بازپخش
تحلیلجست‌وجو، یافته‌ها، خروجی‌ها
ابزارهای کمکیاسکنر، کدگشا، JWT
خودکارسازیخودکارسازی، گردش‌های کار، محیط
توسعهافزونه‌ها، SDK بک‌اند، SDK فرانت‌اند

نرم‌افزار اختصاصی. تمامی حقوق محفوظ است.