본문으로 이동

소개 ​

Ogma는 침투 테스트 담당자, 애플리케이션 보안 엔지니어, 연구자를 위한 데스크톱 웹 보안 도구 모음입니다. 가로채기 프록시, 재전송, 자동화, 워크플로, 스캐너, 유틸리티, 플러그인, AI 연동을 하나의 로컬 프로젝트 작업 공간에 통합합니다.

Ogma란 ​

Ogma는 로컬 우선 방식으로 동작합니다. 앱을 실행하는 워크스테이션에서 HTTP, WebSocket, SSE 트래픽을 캡처하고 데이터를 로컬 프로젝트에 저장하며, 트래픽 표를 중심으로 일상적인 테스트 작업을 진행할 수 있습니다.

주요 기능 ​

  • HTTPS 및 WebSocket 프록시 - 로컬 CA로 HTTPS 및 WSS 트래픽을 캡처하고 복호화합니다. 모든 요청이나 메시지를 가로채고 편집, 전달, 폐기할 수 있습니다.
  • 재전송 - 캡처한 요청을 수정하여 다시 전송합니다. 세션을 연결하고 회귀 테스트용 템플릿을 저장할 수 있습니다.
  • 자동화 - Burp Intruder와 유사하게 페이로드 목록으로 요청의 매개변수를 퍼징합니다. 순차 모드와 동시 실행 모드를 지원합니다.
  • 수동형 및 능동형 스캐너 - 수동형 규칙은 캡처한 모든 트래픽을 검사합니다. 능동형 검사는 일반적인 취약점 유형을 대상으로 페이로드를 전송합니다.
  • 콘텐츠 탐색 - 단어 목록을 사용하여 점검 범위 내 호스트의 경로를 탐색하고 숨겨진 엔드포인트를 찾습니다.
  • 플러그인 - JavaScript 플러그인으로 Ogma를 확장합니다. 폴더, ZIP, 마켓플레이스에서 설치할 수 있으며 Caido 플러그인 API 인터페이스와 호환됩니다.
  • AI 어시스턴트 - 내장 채팅 패널에서 트래픽을 읽고 발견 사항을 생성하며 브라우저를 제어하고 테스트를 실행할 수 있습니다. Anthropic, OpenAI, Google Gemini에 연결할 수 있습니다.
  • MCP 연동 - Model Context Protocol로 164개 도구를 제공합니다. 외부 AI 클라이언트(Claude Code, Cursor, Codex)는 기록을 조회하고 요청을 전송하며 범위를 제한한 테스트 워크플로를 실행하고 발견 사항을 업데이트할 수 있습니다.

Ogma로 할 수 있는 작업 ​

  • HTTP, WebSocket, SSE 트래픽을 캡처하고 검사합니다.
  • 가로채기로 트래픽을 일시 정지, 편집, 전달, 폐기합니다.
  • 요청을 재전송, 자동화, 워크플로, 스캐너, 발견 사항, 내보내기로 보냅니다.
  • 요청과 응답을 연결하여 프로젝트 증거를 정리합니다.
  • 폴더, zip 압축 파일, 마켓플레이스에서 플러그인을 설치합니다.
  • MCP로 범위를 제한한 프로젝트 맥락을 AI 어시스턴트에 제공합니다.

문서 안내 ​

목표페이지
Ogma 설치 및 실행시작하기
첫 요청 캡처첫 트래픽 캡처
일상적인 워크플로 이해프록시 워크플로
수동형 및 능동형 검사 실행스캔
플러그인 개발 또는 설치플러그인 시스템
내장 AI 어시스턴트 사용작업 공간 AI
외부 MCP 클라이언트 연결MCP 설정

주요 영역 ​

영역시작할 페이지
프록시HTTP 기록, 가로채기, 재전송
분석검색, 발견 사항, 내보내기
유틸리티스캐너, 디코더, JWT
자동화자동화, 워크플로, 환경
확장플러그인, 백엔드 SDK, 프런트엔드 SDK

독점 소프트웨어입니다. 모든 권리는 저작권자에게 있습니다.