Langsung ke konten

Pengantar ​

Ogma adalah perangkat bantu keamanan web desktop untuk penguji penetrasi, engineer keamanan aplikasi, dan peneliti. Ogma menggabungkan proksi intersepsi, Kirim Ulang, Otomatisasi, Alur Kerja, pemindai, utilitas, plugin, dan integrasi AI dalam satu ruang kerja proyek lokal.

Apa Itu Ogma ​

Ogma mengutamakan pemrosesan lokal. Ogma merekam lalu lintas HTTP, WebSocket, dan SSE di workstation yang menjalankan aplikasi, menyimpan data dalam proyek lokal, dan menempatkan alur kerja pengujian sehari-hari di sekitar tabel lalu lintas.

Fitur Utama ​

  • Proksi HTTPS dan WebSocket - merekam dan mendekripsi lalu lintas HTTPS dan WSS menggunakan CA lokal; intersepsi, edit, teruskan, atau buang permintaan maupun pesan apa pun.
  • Kirim Ulang - kirim ulang permintaan yang telah direkam dengan perubahan; rangkai sesi dan simpan templat untuk pengujian regresi.
  • Otomatisasi - lakukan fuzzing terhadap parameter di seluruh permintaan menggunakan daftar payload, serupa dengan Burp Intruder; mendukung mode berurutan dan serentak.
  • Pemindai pasif dan aktif - aturan pasif dijalankan terhadap seluruh lalu lintas yang direkam; pemeriksaan aktif mengirim payload terarah untuk kelas kerentanan umum.
  • Penemuan konten - telusuri path dari daftar kata pada host dalam cakupan untuk menemukan endpoint tersembunyi.
  • Plugin - perluas Ogma dengan plugin JavaScript; instal dari folder, ZIP, atau marketplace; kompatibel dengan cakupan API plugin Caido.
  • Asisten AI - panel percakapan tertanam yang dapat membaca lalu lintas, membuat temuan, mengendalikan peramban, dan menjalankan pengujian; terhubung ke Anthropic, OpenAI, atau Google Gemini.
  • Integrasi MCP - menyediakan 164 alat melalui Model Context Protocol agar klien AI eksternal (Claude Code, Cursor, Codex) dapat mengueri riwayat, mengirim permintaan, menjalankan alur kerja pengujian sesuai cakupan, dan memperbarui temuan.

Gunakan Ogma untuk ​

  • Merekam dan memeriksa lalu lintas HTTP, WebSocket, dan SSE.
  • Menjeda, mengedit, meneruskan, atau membuang lalu lintas melalui Intersepsi.
  • Mengirim permintaan ke Kirim Ulang, Otomatisasi, Alur Kerja, Pemindai, Temuan, atau Ekspor.
  • Menyusun bukti proyek dengan permintaan dan respons yang ditautkan.
  • Menginstal plugin dari folder, arsip zip, atau marketplace.
  • Menghubungkan konteks proyek sesuai cakupan ke asisten AI melalui MCP.

Peta Dokumentasi ​

TujuanHalaman
Menginstal dan menjalankan OgmaMulai menggunakan Ogma
Merekam permintaan pertama AndaPerekaman pertama
Memahami alur kerja sehari-hariAlur kerja proksi
Menjalankan pemeriksaan pasif dan aktifPemindaian
Membuat atau menginstal pluginSistem plugin
Menggunakan asisten AI tertanamAI ruang kerja
Menghubungkan klien MCP eksternalPengaturan MCP

Area Utama ​

AreaMulai di sini
ProksiRiwayat HTTP, Intersepsi, Kirim Ulang
AnalisisCari, Temuan, Ekspor
UtilitasPemindai, Dekoder, JWT
OtomatisasiOtomatisasi, Alur Kerja, Lingkungan
EkstensiPlugin, SDK backend, SDK frontend

Perangkat lunak proprietari. Seluruh hak cipta dilindungi.