Giới thiệu
Ogma là bộ công cụ bảo mật web trên máy tính dành cho người kiểm thử xâm nhập, kỹ sư bảo mật ứng dụng và nhà nghiên cứu. Công cụ kết hợp proxy chặn bắt, Replay, Automate, Quy trình, trình quét, tiện ích, plugin và tích hợp AI trong một không gian làm việc dự án cục bộ.
Ogma là gì
Ogma ưu tiên xử lý và lưu trữ cục bộ. Công cụ thu thập lưu lượng HTTP, WebSocket và SSE trên máy tính chạy ứng dụng, lưu dữ liệu trong các dự án cục bộ và tổ chức quy trình kiểm thử hằng ngày quanh bảng lưu lượng.
Tính năng chính
- Proxy HTTPS và WebSocket: thu thập và giải mã lưu lượng HTTPS và WSS bằng CA cục bộ; chặn bắt, chỉnh sửa, chuyển tiếp hoặc loại bỏ bất kỳ yêu cầu hay thông điệp nào.
- Replay: gửi lại yêu cầu đã thu thập với các thay đổi; nối các phiên thành chuỗi và lưu mẫu để kiểm thử hồi quy.
- Automate: fuzz tham số trong yêu cầu bằng danh sách payload, tương tự Burp Intruder; hỗ trợ chế độ tuần tự và đồng thời.
- Trình quét thụ động và chủ động: quy tắc thụ động chạy trên toàn bộ lưu lượng đã thu thập; kiểm tra chủ động gửi payload nhắm đến các nhóm lỗ hổng phổ biến.
- Khám phá nội dung: duyệt đường dẫn từ danh sách từ trên các host trong phạm vi để tìm endpoint ẩn.
- Plugin: mở rộng Ogma bằng plugin JavaScript; cài từ thư mục, ZIP hoặc kho plugin; tương thích với tập API plugin của Caido.
- Trợ lý AI: bảng trò chuyện tích hợp có thể đọc lưu lượng, tạo phát hiện, điều khiển trình duyệt và chạy kiểm thử; kết nối với Anthropic, OpenAI hoặc Google Gemini.
- Tích hợp MCP: cung cấp 164 công cụ qua Model Context Protocol để các máy khách AI bên ngoài (Claude Code, Cursor, Codex) truy vấn lịch sử, gửi yêu cầu, thực hiện quy trình kiểm thử trong phạm vi và cập nhật phát hiện.
Dùng Ogma để
- Thu thập và kiểm tra lưu lượng HTTP, WebSocket và SSE.
- Tạm dừng, chỉnh sửa, chuyển tiếp hoặc loại bỏ lưu lượng bằng Chặn bắt.
- Gửi yêu cầu đến Replay, Automate, Quy trình, Trình quét, Phát hiện hoặc Bản xuất.
- Xây dựng bằng chứng của dự án với các yêu cầu và phản hồi được liên kết.
- Cài plugin từ thư mục, tệp zip hoặc kho plugin.
- Kết nối ngữ cảnh dự án được giới hạn phạm vi với trợ lý AI qua MCP.
Bản đồ tài liệu
| Mục tiêu | Trang |
|---|---|
| Cài đặt và khởi chạy Ogma | Bắt đầu sử dụng |
| Thu thập yêu cầu đầu tiên | Thu thập lần đầu |
| Hiểu quy trình hằng ngày | Quy trình proxy |
| Chạy kiểm tra thụ động và chủ động | Quét |
| Xây dựng hoặc cài plugin | Hệ thống plugin |
| Dùng trợ lý AI tích hợp | AI trong không gian làm việc |
| Kết nối máy khách MCP bên ngoài | Cấu hình MCP |
Các khu vực chính
| Khu vực | Bắt đầu tại đây |
|---|---|
| Proxy | Lịch sử HTTP, Chặn bắt, Replay |
| Phân tích | Tìm kiếm, Phát hiện, Bản xuất |
| Tiện ích | Trình quét, Decoder, JWT |
| Tự động hóa | Automate, Quy trình, Môi trường |
| Phần mở rộng | Plugin, SDK backend, SDK frontend |