소개
Ogma는 침투 테스트 담당자, 애플리케이션 보안 엔지니어, 연구자를 위한 데스크톱 웹 보안 도구 모음입니다. 가로채기 프록시, 재전송, 자동화, 워크플로, 스캐너, 유틸리티, 플러그인, AI 연동을 하나의 로컬 프로젝트 작업 공간에 통합합니다.
Ogma란
Ogma는 로컬 우선 방식으로 동작합니다. 앱을 실행하는 워크스테이션에서 HTTP, WebSocket, SSE 트래픽을 캡처하고 데이터를 로컬 프로젝트에 저장하며, 트래픽 표를 중심으로 일상적인 테스트 작업을 진행할 수 있습니다.
주요 기능
- HTTPS 및 WebSocket 프록시 - 로컬 CA로 HTTPS 및 WSS 트래픽을 캡처하고 복호화합니다. 모든 요청이나 메시지를 가로채고 편집, 전달, 폐기할 수 있습니다.
- 재전송 - 캡처한 요청을 수정하여 다시 전송합니다. 세션을 연결하고 회귀 테스트용 템플릿을 저장할 수 있습니다.
- 자동화 - Burp Intruder와 유사하게 페이로드 목록으로 요청의 매개변수를 퍼징합니다. 순차 모드와 동시 실행 모드를 지원합니다.
- 수동형 및 능동형 스캐너 - 수동형 규칙은 캡처한 모든 트래픽을 검사합니다. 능동형 검사는 일반적인 취약점 유형을 대상으로 페이로드를 전송합니다.
- 콘텐츠 탐색 - 단어 목록을 사용하여 점검 범위 내 호스트의 경로를 탐색하고 숨겨진 엔드포인트를 찾습니다.
- 플러그인 - JavaScript 플러그인으로 Ogma를 확장합니다. 폴더, ZIP, 마켓플레이스에서 설치할 수 있으며 Caido 플러그인 API 인터페이스와 호환됩니다.
- AI 어시스턴트 - 내장 채팅 패널에서 트래픽을 읽고 발견 사항을 생성하며 브라우저를 제어하고 테스트를 실행할 수 있습니다. Anthropic, OpenAI, Google Gemini에 연결할 수 있습니다.
- MCP 연동 - Model Context Protocol로 164개 도구를 제공합니다. 외부 AI 클라이언트(Claude Code, Cursor, Codex)는 기록을 조회하고 요청을 전송하며 범위를 제한한 테스트 워크플로를 실행하고 발견 사항을 업데이트할 수 있습니다.
Ogma로 할 수 있는 작업
- HTTP, WebSocket, SSE 트래픽을 캡처하고 검사합니다.
- 가로채기로 트래픽을 일시 정지, 편집, 전달, 폐기합니다.
- 요청을 재전송, 자동화, 워크플로, 스캐너, 발견 사항, 내보내기로 보냅니다.
- 요청과 응답을 연결하여 프로젝트 증거를 정리합니다.
- 폴더, zip 압축 파일, 마켓플레이스에서 플러그인을 설치합니다.
- MCP로 범위를 제한한 프로젝트 맥락을 AI 어시스턴트에 제공합니다.
문서 안내
| 목표 | 페이지 |
|---|---|
| Ogma 설치 및 실행 | 시작하기 |
| 첫 요청 캡처 | 첫 트래픽 캡처 |
| 일상적인 워크플로 이해 | 프록시 워크플로 |
| 수동형 및 능동형 검사 실행 | 스캔 |
| 플러그인 개발 또는 설치 | 플러그인 시스템 |
| 내장 AI 어시스턴트 사용 | 작업 공간 AI |
| 외부 MCP 클라이언트 연결 | MCP 설정 |
주요 영역
| 영역 | 시작할 페이지 |
|---|---|
| 프록시 | HTTP 기록, 가로채기, 재전송 |
| 분석 | 검색, 발견 사항, 내보내기 |
| 유틸리티 | 스캐너, 디코더, JWT |
| 자동화 | 자동화, 워크플로, 환경 |
| 확장 | 플러그인, 백엔드 SDK, 프런트엔드 SDK |