Giriş
Ogma, sızma testi uzmanları, uygulama güvenliği mühendisleri ve araştırmacılar için bir masaüstü web güvenliği araç setidir. Trafik durdurma proxy'sini, Yeniden gönderim, Otomasyon ve İş akışları bölümlerini, güvenlik tarayıcılarını, yardımcı araçları, eklentileri ve yapay zekâ entegrasyonunu tek bir yerel proje çalışma alanında birleştirir.
Ogma nedir?
Ogma yerel çalışmayı önceliklendirir. HTTP, WebSocket ve SSE trafiğini uygulamanın çalıştığı bilgisayarda kaydeder, verileri yerel projelerde saklar ve günlük test sürecini trafik tablosunun çevresinde düzenler.
Temel özellikler
- HTTPS ve WebSocket proxy'si — yerel bir CA kullanarak HTTPS ve WSS trafiğini kaydeder ve şifresini çözer; herhangi bir isteği veya mesajı durdurabilir, düzenleyebilir, iletebilir ya da engelleyebilirsiniz.
- Yeniden gönderim — kaydedilen herhangi bir isteği değiştirerek tekrar gönderin; regresyon testleri için oturumları zincirleyin ve şablonları kaydedin.
- Otomasyon — Burp Intruder'a benzer biçimde veri yükü listeleriyle bir isteğin parametrelerini fuzzing testine tabi tutun; sıralı ve eşzamanlı modları destekler.
- Pasif ve aktif tarayıcı — pasif kurallar kaydedilen tüm trafik üzerinde çalışır; aktif kontroller yaygın güvenlik açığı sınıfları için hedefli veri yükleri gönderir.
- İçerik keşfi — gizli uç noktaları bulmak için kapsam içindeki ana makinelerde sözcük listelerinden yolları tarayın.
- Eklentiler — Ogma'yı JavaScript eklentileriyle genişletin; klasörden, ZIP dosyasından veya eklenti kataloğundan yükleyin; Caido eklenti API'sinin sunduğu arayüzlerle uyumludur.
- Yapay zekâ asistanı — trafiği okuyabilen, bulgular oluşturabilen, web tarayıcısını kontrol edebilen ve testler çalıştırabilen yerleşik sohbet paneli; Anthropic, OpenAI veya Google Gemini'ye bağlanır.
- MCP entegrasyonu — dış yapay zekâ istemcilerinin (Claude Code, Cursor, Codex) geçmişi sorgulaması, istek göndermesi, kapsamı belirlenmiş test iş akışlarını yönetmesi ve bulguları güncellemesi için Model Context Protocol üzerinden 164 araç sunar.
Ogma'yı şu amaçlarla kullanın
- HTTP, WebSocket ve SSE trafiğini kaydedin ve inceleyin.
- Trafik durdurma ile trafiği bekletin, düzenleyin, iletin veya engelleyin.
- İstekleri Yeniden gönderim, Otomasyon, İş akışları, Tarayıcı, Bulgular veya Dışa aktarımlar bölümlerine gönderin.
- Bağlantılı istek ve yanıtlarla proje kanıtları oluşturun.
- Klasörlerden, zip arşivlerinden veya eklenti kataloğundan eklenti yükleyin.
- Kapsamı belirlenmiş proje bağlamını MCP üzerinden yapay zekâ asistanlarına bağlayın.
Dokümantasyon haritası
| Amaç | Sayfa |
|---|---|
| Ogma'yı yükleme ve başlatma | Başlangıç |
| İlk isteğinizi kaydetme | İlk trafik kaydı |
| Günlük çalışma düzenini anlama | Proxy iş akışı |
| Pasif ve aktif kontroller çalıştırma | Tarama |
| Eklenti geliştirme veya yükleme | Eklenti sistemi |
| Yerleşik yapay zekâ asistanını kullanma | Çalışma alanında yapay zekâ |
| Harici MCP istemcisi bağlama | MCP kurulumu |
Ana bölümler
| Alan | Buradan başlayın |
|---|---|
| Proxy | HTTP geçmişi, Trafik durdurma, Yeniden gönderim |
| Analiz | Arama, Bulgular, Dışa aktarımlar |
| Yardımcı araçlar | Tarayıcı, Kod çözücü, JWT |
| Otomasyon | Otomasyon, İş akışları, Ortam |
| Uzantılar | Eklentiler, Arka uç SDK'sı, Ön uç SDK'sı |