Ga naar de inhoud

Inleiding ​

Ogma is een desktoptoolkit voor webbeveiliging, bedoeld voor penetratietesters, applicatiebeveiligingsingenieurs en onderzoekers. Het combineert een onderscheppende proxy, Opnieuw versturen (Replay), Automatiseren (Automate), Workflows, scanners, hulpprogramma’s, plugins en AI-integratie in één lokale projectwerkruimte.

Wat Ogma is ​

Ogma werkt primair lokaal. Het legt HTTP-, WebSocket- en SSE-verkeer vast op het werkstation waarop de app draait, slaat gegevens op in lokale projecten en organiseert de dagelijkse testworkflow rond de verkeerstabel.

Belangrijkste functies ​

  • HTTPS- en WebSocket-proxy - legt HTTPS- en WSS-verkeer vast en ontsleutelt het met een lokale CA; onderschep, bewerk, stuur door of verwerp elk verzoek of bericht.
  • Opnieuw versturen - verstuur elk vastgelegd verzoek opnieuw met wijzigingen; koppel sessies en sla sjablonen op voor regressietests.
  • Automatiseren - voer fuzz-tests uit op parameters in een verzoek met payloadlijsten, vergelijkbaar met Burp Intruder; ondersteunt sequentiële en gelijktijdige modi.
  • Passieve en actieve scanner - passieve regels worden uitgevoerd op al het vastgelegde verkeer; actieve controles versturen gerichte payloads voor veelvoorkomende kwetsbaarheidsklassen.
  • Inhoud ontdekken - doorzoek paden uit woordenlijsten op hosts binnen de scope om verborgen eindpunten te vinden.
  • Plug-ins - breid Ogma uit met JavaScript-plugins; installeer ze vanuit een map, ZIP of de marktplaats; compatibel met de Caido-plugin-API.
  • AI-assistent - ingebouwd chatpaneel dat verkeer kan lezen, bevindingen kan maken, de browser kan besturen en tests kan uitvoeren; maakt verbinding met Anthropic, OpenAI of Google Gemini.
  • MCP-integratie - biedt 164 tools via het Model Context Protocol, zodat externe AI-clients (Claude Code, Cursor, Codex) de geschiedenis kunnen doorzoeken, verzoeken kunnen versturen, testworkflows binnen de scope kunnen aansturen en bevindingen kunnen bijwerken.

Gebruik Ogma om ​

  • HTTP-, WebSocket- en SSE-verkeer vast te leggen en te inspecteren.
  • Verkeer te pauzeren, bewerken, doorsturen of verwerpen met Interceptie.
  • Verzoeken naar Opnieuw versturen, Automatiseren, Workflows, Scanner, Bevindingen of Exports te sturen.
  • Bewijsmateriaal voor projecten op te bouwen met gekoppelde verzoeken en antwoorden.
  • Plugins te installeren vanuit mappen, ziparchieven of de marktplaats.
  • Projectcontext binnen de scope via MCP beschikbaar te maken voor AI-assistenten.

Wegwijzer door de documentatie ​

DoelPagina
Ogma installeren en startenAan de slag
Je eerste verzoek vastleggenEerste vastlegging
De dagelijkse workflow begrijpenProxyworkflow
Passieve en actieve controles uitvoerenScannen
Plugins ontwikkelen of installerenPluginsysteem
De ingebouwde AI-assistent gebruikenAI in de werkruimte
Een externe MCP-client verbindenMCP instellen

Belangrijkste onderdelen ​

OnderdeelBegin hier
ProxyHTTP-geschiedenis, Interceptie, Opnieuw versturen
AnalyseZoeken, Bevindingen, Exports
Hulpprogramma’sScanner, Decoder, JWT
AutomatiseringAutomatiseren, Workflows, Omgeving
UitbreidingenPlug-ins, Backend-SDK, Frontend-SDK

Propriëtaire software. Alle rechten voorbehouden.