Inleiding
Ogma is een desktoptoolkit voor webbeveiliging, bedoeld voor penetratietesters, applicatiebeveiligingsingenieurs en onderzoekers. Het combineert een onderscheppende proxy, Opnieuw versturen (Replay), Automatiseren (Automate), Workflows, scanners, hulpprogramma’s, plugins en AI-integratie in één lokale projectwerkruimte.
Wat Ogma is
Ogma werkt primair lokaal. Het legt HTTP-, WebSocket- en SSE-verkeer vast op het werkstation waarop de app draait, slaat gegevens op in lokale projecten en organiseert de dagelijkse testworkflow rond de verkeerstabel.
Belangrijkste functies
- HTTPS- en WebSocket-proxy - legt HTTPS- en WSS-verkeer vast en ontsleutelt het met een lokale CA; onderschep, bewerk, stuur door of verwerp elk verzoek of bericht.
- Opnieuw versturen - verstuur elk vastgelegd verzoek opnieuw met wijzigingen; koppel sessies en sla sjablonen op voor regressietests.
- Automatiseren - voer fuzz-tests uit op parameters in een verzoek met payloadlijsten, vergelijkbaar met Burp Intruder; ondersteunt sequentiële en gelijktijdige modi.
- Passieve en actieve scanner - passieve regels worden uitgevoerd op al het vastgelegde verkeer; actieve controles versturen gerichte payloads voor veelvoorkomende kwetsbaarheidsklassen.
- Inhoud ontdekken - doorzoek paden uit woordenlijsten op hosts binnen de scope om verborgen eindpunten te vinden.
- Plug-ins - breid Ogma uit met JavaScript-plugins; installeer ze vanuit een map, ZIP of de marktplaats; compatibel met de Caido-plugin-API.
- AI-assistent - ingebouwd chatpaneel dat verkeer kan lezen, bevindingen kan maken, de browser kan besturen en tests kan uitvoeren; maakt verbinding met Anthropic, OpenAI of Google Gemini.
- MCP-integratie - biedt 164 tools via het Model Context Protocol, zodat externe AI-clients (Claude Code, Cursor, Codex) de geschiedenis kunnen doorzoeken, verzoeken kunnen versturen, testworkflows binnen de scope kunnen aansturen en bevindingen kunnen bijwerken.
Gebruik Ogma om
- HTTP-, WebSocket- en SSE-verkeer vast te leggen en te inspecteren.
- Verkeer te pauzeren, bewerken, doorsturen of verwerpen met Interceptie.
- Verzoeken naar Opnieuw versturen, Automatiseren, Workflows, Scanner, Bevindingen of Exports te sturen.
- Bewijsmateriaal voor projecten op te bouwen met gekoppelde verzoeken en antwoorden.
- Plugins te installeren vanuit mappen, ziparchieven of de marktplaats.
- Projectcontext binnen de scope via MCP beschikbaar te maken voor AI-assistenten.
Wegwijzer door de documentatie
| Doel | Pagina |
|---|---|
| Ogma installeren en starten | Aan de slag |
| Je eerste verzoek vastleggen | Eerste vastlegging |
| De dagelijkse workflow begrijpen | Proxyworkflow |
| Passieve en actieve controles uitvoeren | Scannen |
| Plugins ontwikkelen of installeren | Pluginsysteem |
| De ingebouwde AI-assistent gebruiken | AI in de werkruimte |
| Een externe MCP-client verbinden | MCP instellen |
Belangrijkste onderdelen
| Onderdeel | Begin hier |
|---|---|
| Proxy | HTTP-geschiedenis, Interceptie, Opnieuw versturen |
| Analyse | Zoeken, Bevindingen, Exports |
| Hulpprogramma’s | Scanner, Decoder, JWT |
| Automatisering | Automatiseren, Workflows, Omgeving |
| Uitbreidingen | Plug-ins, Backend-SDK, Frontend-SDK |