মূল বিষয়বস্তুতে যান
অক্ষরের আকার
সব নিবন্ধপড়তে সময়: ১০ মিনিট

Ogma বনাম Burp Suite ​

Burp Suite দীর্ঘদিন ধরে ব্যবহৃত ওয়েব নিরাপত্তা পরীক্ষার সরঞ্জামসমষ্টি। Ogma দৈনন্দিন পরীক্ষার হালকা বিকল্প হিসেবে তৈরি, যার আছে নেটিভ Rust ব্যাকএন্ড, Vue ইন্টারফেস ও সমন্বিত ডেস্কটপ কর্মক্ষেত্র। উদ্দেশ্য হলো প্রতিটি মূল্যায়নের কেন্দ্রে বড় স্ক্যানিং ব্যবস্থা না রেখেও ট্রাফিক বিশ্লেষণ, পুনঃপ্রেরণ ও স্বয়ংক্রিয় কাজে দ্রুত সাড়া পাওয়া।

ল্যাপটপ বা VM-এ কাজ করা পরীক্ষকের জন্য সম্পদ ব্যবহারও কাজের অংশ: একই মেশিনে প্রক্সির সঙ্গে ব্রাউজার, টার্মিনাল ও অন্য পরীক্ষার সরঞ্জাম চলে। ক্যাপচার করা ট্রাফিক বাড়ার সঙ্গে অপ্রয়োজনীয় কাজ কমানো Ogma-র স্থাপত্যের অগ্রাধিকার। Burp-এর বিস্তৃত স্ক্যানিং প্ল্যাটফর্মে সম্পদ ও কনফিগারেশনের ভিন্ন বিবেচনা আছে, বিশেষত বড় স্ক্যান বা অনেক এক্সটেনশন চালানো সেশনে।

তুলনায় Burp Suite Community, Burp Suite Professional ও Burp Suite DAST আলাদা করতে হবে। Professional-এর স্ক্যানার ও বাণিজ্যিক সুবিধা Community-তে আছে বলা উচিত নয়; DAST-এর স্থাপন পদ্ধতিকেও ডেস্কটপ পণ্য হিসেবে দেখা উচিত নয়। Ogma-র বর্তমান ডেস্কটপ সরঞ্জামসমষ্টি বিনামূল্যে ব্যবহার করা যায়, সহকারী ইন্টারফেস, কর্মপ্রবাহ, স্ক্যানার ও MCP সংযোগসহ।

এক নজরে ​

সক্ষমতাOgmaBurp Suite CommunityBurp Suite Professional
পণ্য ব্যবহারের সুযোগবিনামূল্যের ডেস্কটপ সরঞ্জামসমষ্টিবিনামূল্যের সংস্করণব্যবহারকারীপ্রতি অর্থপ্রদত্ত লাইসেন্স
HTTP অনুরোধ আটকানো ও পুনঃপ্রেরণইতিহাস, অনুরোধ আটকানো, পুনঃপ্রেরণProxy ও RepeaterProxy ও Repeater
পেলোড-ভিত্তিক আক্রমণঅন্তর্নির্মিত AutomateIntruder, সংস্করণভিত্তিক সীমাসহপূর্ণ Intruder
দুর্বলতার স্ক্যানারঅন্তর্নির্মিত প্যাসিভ ও অ্যাক্টিভ পরীক্ষাBurp Scanner নেইসমন্বিত Burp Scanner
API সংজ্ঞা সমর্থনস্কিমা অনুযায়ী পুনঃপ্রেরণের অনুরোধ তৈরিহাতে পরীক্ষা ও এক্সটেনশনসংজ্ঞাভিত্তিক API স্ক্যানিং
দৃশ্যমান স্বয়ংক্রিয় প্রক্রিয়াপ্যাসিভ, অ্যাক্টিভ, রূপান্তর কর্মপ্রবাহএক্সটেনশন ও স্ক্রিপ্টএক্সটেনশন, স্ক্রিপ্ট, নিজস্ব স্ক্যান পরীক্ষা
অন্তর্নির্মিত AI সহকারীঅন্তর্ভুক্ত; নিজের সেবাদাতাBurp AI নেইBurp AI, AI ক্রেডিটসহ
বাইরের এজেন্ট সংযোগঅন্তর্নির্মিত MCP সার্ভারMCP এক্সটেনশন; সরঞ্জাম সংস্করণনির্ভরPortSwigger MCP এক্সটেনশন
ব্রাউজারে কাজঅন্তর্নির্মিত ব্রাউজার ও MCP নিয়ন্ত্রণBurp-এর ব্রাউজারব্রাউজার ও ব্রাউজারচালিত স্ক্যানিং
WebSocket পরীক্ষাপৃথক WS Replay ও কথোপকথন রেকর্ডProxy ও RepeaterProxy ও Repeater
আউট-অব-ব্যান্ড পরীক্ষাঅন্তর্নির্মিত লিসেনার; পৌঁছানোর ব্যবস্থা করুনবাইরের সরঞ্জাম বা এক্সটেনশনBurp Collaborator
মূল্যায়নের তথ্য স্থায়ীভাবে রাখাSQLite প্রকল্প ও প্রকল্প আর্কাইভঅস্থায়ী প্রকল্পডিস্কভিত্তিক ও অস্থায়ী প্রকল্প
রানটাইম ও সম্পদ ব্যবস্থাপনানেটিভ Rust সার্ভার; ভার্চুয়ালাইজড Vue UI; Electron শেলJava রানটাইম ও কনফিগারযোগ্য মেমোরি বরাদ্দJava রানটাইম; স্ক্যান, এক্সটেনশন ও প্রকল্পের সম্পদ সমন্বয়

PortSwigger তাদের ডেস্কটপ নির্দেশিকা, প্রকল্প ফাইলের নির্দেশিকা ও API স্ক্যানিংয়ের শর্ত-এ সংস্করণগুলো ব্যাখ্যা করে। তাদের MCP এক্সটেনশন আলাদা করে ইনস্টল করতে হয়; মূল সরঞ্জামের প্রবেশাধিকার এখনও Burp-এর সংস্করণের ওপর নির্ভর করে।

সাবস্ক্রিপশন ছাড়া যা পাওয়া যায় ​

এখানে আলোচিত সরঞ্জামগুলো Ogma সাবস্ক্রিপশন ছাড়াই অন্তর্ভুক্ত। প্রকল্প, পুনর্ব্যবহারযোগ্য কর্মপ্রবাহ, লক্ষ্যভিত্তিক স্ক্যানিং, অনুসন্ধান ও সহকারী ইন্টারফেসকে বিনামূল্যের ও অর্থপ্রদত্ত ডেস্কটপ সুবিধার স্তরে ভাগ করা হয়নি। স্বাভাবিক সম্পদের সীমা এখনও প্রযোজ্য; এর অর্থ সীমাহীন সংরক্ষণ বা সীমাহীন নির্বাহ নয়।

Burp Community হাতে পরীক্ষার কার্যকর ভিত্তি দেয়। এটি শুধু প্রশিক্ষণের ইন্টারফেস নয়: অনুরোধ আটকানো, Repeater ও সহায়ক সরঞ্জাম দিয়ে বাস্তব মূল্যায়ন করা যায়। Professional-এ Burp Scanner ও অন্যান্য বাণিজ্যিক সক্ষমতা যোগ হয়। বিনামূল্যের সংস্করণকে অকেজো ধরে না নিয়ে প্রয়োজনীয় কাজ অনুযায়ী নির্বাচন করুন। Burp সংস্করণ।

AI-এর জন্য Ogma-তে Anthropic, OpenAI, Google, OpenRouter বা নিজস্ব OpenAI-সামঞ্জস্যপূর্ণ সেবাদাতা কনফিগার করা যায়। আলাদা Ogma AI ক্রেডিট কিনতে হয় না, তবে নির্বাচিত সেবাদাতা মডেল ব্যবহারের মূল্য নিতে পারে। PortSwigger-এর অন্তর্নির্মিত Burp AI ও Burp AT, AI ক্রেডিট ব্যবহার করে; ওই ক্রেডিট কিনতে Professional লাইসেন্স লাগে। MCP এক্সটেনশন দিয়ে বাইরের মডেল ব্যবহার করা এর থেকে আলাদা। Burp AI ক্রেডিট।

দৈনন্দিন পরীক্ষার হালকা কর্মক্ষেত্র ​

দৈনিক পরীক্ষার পরিবেশ বেছে নেওয়ার আগে Burp-এর সম্পদ চাহিদা বিবেচনা করা উচিত। PortSwigger বর্তমানে মৌলিক কাজের জন্য 4 GB RAM, সাধারণ ব্যবহারের জন্য 16 GB এবং নিবিড় কাজের জন্য 32 GB উল্লেখ করে। এগুলো মেশিনের স্পেসিফিকেশন, Burp সব সময় এত মেমোরি ব্যবহার করে এমন দাবি নয়। তবু ব্রাউজার ও পরীক্ষার VM আগে থেকেই মেমোরির জন্য প্রতিযোগিতা করলে এগুলো গুরুত্বপূর্ণ। Burp-এর সিস্টেমের শর্ত।

Burp একটি Java অ্যাপ্লিকেশন। এর কর্মক্ষমতার নির্দেশিকায় হিপ বরাদ্দের সঙ্গে অন্য অ্যাপ্লিকেশনের জন্য মেমোরি রাখার ভারসাম্য, বেশি সম্পদ ব্যবহার করে এমন এক্সটেনশন বন্ধ করা এবং অস্থায়ী ও ডিস্কভিত্তিক প্রকল্পের মধ্যে বেছে নেওয়ার কথা আছে। অস্থায়ী প্রকল্পের তথ্য মেমোরিতে থাকে; ডিস্কভিত্তিক প্রকল্প সেই চাপ কমাতে পারে। এটি ব্যবহারিক সমন্বয়ের বিষয়, Java বা Burp-এর সক্ষমতাকে বাতিল করার কারণ নয়। Burp কর্মক্ষমতার নির্দেশিকা।

Ogma ভিন্ন পদ্ধতি নেয়: ট্রাফিক ইঞ্জিন নেটিভ Rust প্রক্রিয়া হিসেবে চলে, প্রকল্পে SQLite ব্যবহৃত হয় এবং Vue ইতিহাসের সারণি পুরো ক্যাপচার করা তালিকার বদলে সীমিত কিছু সারি প্রদর্শন করে। প্রতিটি সারাংশের সারিতে অনুরোধের বিস্তারিত জুড়ে না দিয়ে বিশ্লেষণের সময় তা আনা হয়। এসব সিদ্ধান্ত JVM হিপ কনফিগার না করেই বারবার ট্রাফিক ক্যাপচার, স্ক্রল, ফিল্টার ও পুনঃপ্রেরণের কাজ সামলানোর উদ্দেশ্যে নেওয়া।

পার্থক্য হলো হালকা নকশা, সব বেঞ্চমার্কে জয় নয়। Ogma-র Electron শেল, অন্তর্নির্মিত ব্রাউজার, স্ক্যান ও সংরক্ষিত প্রতিক্রিয়ার বডি এখনও সম্পদ ব্যবহার করে। এই নিবন্ধের পেছনে একই শর্তে করা প্রকাশিত Ogma-বনাম-Burp বেঞ্চমার্ক নেই; মেমোরি বা থ্রুপুট সিদ্ধান্তের মূল হলে একই কাজ চালিয়ে তুলনা করুন।

বহনযোগ্যতার তুলনাও নির্ভুল হওয়া দরকার। Ogma ইনস্টলারের পাশাপাশি Windows-এর পোর্টেবল এক্সিকিউটেবল ও Linux AppImage দেয়; প্রকল্প আর্কাইভ দিয়ে মূল্যায়নের তথ্য স্থানান্তর করা যায়। Burp এক কম্পিউটারে আবদ্ধ নয়: এটি সঙ্গে Java রানটাইম দেওয়া নেটিভ ইনস্টলার এবং পৃথক JAR দেয়, যার জন্য সামঞ্জস্যপূর্ণ Java ইনস্টলেশন দরকার। বাস্তব পার্থক্য স্থাপন ফরম্যাট ও রানটাইম সেটআপে, Burp অন্য মেশিনে নেওয়া যায় কি না তাতে নয়। Burp চালুর বিকল্প।

ক্যাপচার, বিশ্লেষণ ও পুনরুৎপাদন ​

Ogma-র HTTP ইতিহাসে HTTPQL, সংরক্ষিত ফিল্টার, একাধিক নির্বাচন ও সরাসরি পুনঃপ্রেরণ, Automate বা অ্যাক্টিভ কর্মপ্রবাহে পাঠানো যায়। অনুরোধের বিস্তারিত ইতিহাসের সারণি থেকে আলাদাভাবে লোড হয়। JSON অনুযায়ী বিশ্লেষণ, পুরো URL নির্বাচন, প্রতিক্রিয়ার হেডার স্ক্রল ও প্রতি প্রচেষ্টার অনুরোধের তথ্য পরীক্ষার প্রেক্ষাপট না হারিয়ে বারবার বিশ্লেষণে সাহায্য করে।

পুনঃপ্রেরণের কালেকশন সংশ্লিষ্ট পরীক্ষা সাজায়। কাঠামোবদ্ধ সম্পাদনা সাধারণ অনুরোধে সহায়ক, আর Raw ও Hex মোড HTTP/1.x বাইট অক্ষুণ্ণ রাখে, ইচ্ছাকৃত ত্রুটিপূর্ণ ফ্রেমিংসহ। হুবহু বাইট পাঠানোর সময় ভেরিয়েবল প্রতিস্থাপন, কুকি প্রতিস্থাপন, রিডাইরেক্ট ও Match & Replace এড়িয়ে যাওয়া হয়, যাতে এসব সুবিধা আপনার পরিকল্পিত পরীক্ষাকে ঠিক করে না দেয়। Raw HTTP/1.x কোনো Raw HTTP/2 ফ্রেম এডিটর নয়। Ogma পুনঃপ্রেরণ।

Burp-এ Proxy, Repeater, Inspector ও কনফিগারযোগ্য বার্তা এডিটর আছে। মূল্যায়নে প্রোটোকলের আচরণ মুখ্য হলে এর HTTP/2 পরীক্ষার বিকল্প ও অনুরোধ বিশ্লেষণের ধারা গুরুত্বপূর্ণ; দুটি পণ্যই HTTP/2 ট্রাফিক ক্যাপচার করতে পারে বলে সমতুল্য ধরে নেবেন না। Burp HTTP/2 পরীক্ষা।

Ogma-র আলাদা WebSocket পুনঃপ্রেরণ সরঞ্জাম শুধু শেষ প্রতিক্রিয়া নয়, কথোপকথন রেকর্ড করে। সংযোগ তৈরি, পরিচয় যাচাইয়ের বার্তা পাঠানো, প্রাপ্তিস্বীকার দেখা, পরের বার্তা পরিবর্তন এবং কথোপকথন সংরক্ষণ করা যায়। পরিচালিত Socket.IO সমর্থন সমর্থিত Engine.IO 4 / Socket.IO 3-4 মোডে সীমিত; স্বাক্ষরযুক্ত URL ও মেয়াদোত্তীর্ণ পরিচয় যাচাইয়ের তথ্যের ক্ষেত্রেও অ্যাপ্লিকেশনের বৈধ পরিচয় যাচাই দরকার। Ogma WS পুনঃপ্রেরণ।

নতুন করে প্লাগইন না লিখে স্বয়ংক্রিয় কাজ ​

Ogma, Automate-এর Sniper, Pitchfork ও Cluster Bomb মোডের সঙ্গে দৃশ্যমান কর্মপ্রবাহ যুক্ত করে। তথ্য আহরণের নিয়ম, মিল খোঁজার নিয়ম ও থামার শর্ত পেলোডভিত্তিক অভিযানকে পর্যালোচনাযোগ্য পরীক্ষায় পরিণত করতে সাহায্য করে। সমান্তরাল নির্বাহ ও লক্ষ্যপক্ষের সুরক্ষা এখনও আক্রমণের গতি নিয়ন্ত্রণ করে; অর্থপ্রদত্ত স্তরভিত্তিক গতির সীমা নেই মানেই থ্রুপুটের নিশ্চয়তা নয়। Ogma Automate।

প্যাসিভ কর্মপ্রবাহ ট্রাফিক পরীক্ষা করে, অ্যাক্টিভ কর্মপ্রবাহ নির্দিষ্ট কাজ চালায় এবং রূপান্তর কর্মপ্রবাহ মান বদলায়। পরীক্ষার নমুনা, সংরক্ষিত পরীক্ষার ইনপুট, নির্বাহের লগ ও ঐচ্ছিক লগিং কর্মপ্রবাহ তৈরি ও পুনর্ব্যবহারের সুযোগ দেয়, শুধু চলমান ট্রাফিকে ত্রুটি খুঁজতে হয় না। কর্মপ্রবাহের সংজ্ঞা পুরো কর্মক্ষেত্রে শেয়ার করা বা নির্দিষ্ট প্রকল্পে সীমিত রাখা যায়।

উদাহরণস্বরূপ, Match & Replace নিয়ম HTTPQL দিয়ে JavaScript প্রতিক্রিয়া বেছে পুরো বডি রূপান্তর কর্মপ্রবাহে দিতে পারে। অ্যাক্টিভ কর্মপ্রবাহ ফাইলসিস্টেম ও পাথ SDK মেথড দিয়ে নির্বাচিত উপকরণ রপ্তানি করতে পারে। এতে দৈনন্দিন রূপান্তর ও রপ্তানির যুক্তি অ্যাপ্লিকেশনে থাকে, প্রতিটি কাজের জন্য নতুন এক্সটেনশন দরকার হয় না। Ogma কর্মপ্রবাহ, মিলিয়ে প্রতিস্থাপন।

Burp-এর কাস্টমাইজেশন পদ্ধতি ভিন্ন: এক্সটেনশন এর API ব্যবহার করে, Bambdas দিয়ে স্ক্রিপ্টভিত্তিক আচরণ যোগ হয় এবং Professional নিজস্ব Java স্ক্যান পরীক্ষা ও BChecks সমর্থন করে। BChecks-এর নিজস্ব ভাষা আছে, Java বা Groovy নয়। এগুলোর উদ্দেশ্য ভিন্ন; Ogma কর্মপ্রবাহের JSON ও JavaScript প্লাগইন Burp এক্সটেনশন বা .bcheck ফাইলের সরাসরি বিকল্প নয়। PortSwigger-এর নিজস্ব স্ক্যান পরীক্ষা।

স্ক্যানারের গভীরতা ও API পরীক্ষা ​

Ogma-র বর্তমান অ্যাক্টিভ ইঞ্জিনে নয়টি শ্রেণি আছে: SQL ইনজেকশন, রিফ্লেক্টেড XSS, পাথ ট্রাভার্সাল, কমান্ড ইনজেকশন, SSTI, SSRF, ওপেন রিডাইরেক্ট, XXE ও অনিরাপদ আপলোড। প্যাসিভ বিশ্লেষণ এসব পরীক্ষার পরিপূরক এবং পর্যবেক্ষণ ও শনাক্ত এন্ডপয়েন্টে তথ্য যোগ করে। পুরো সাইটের অভিযান না চালিয়ে লক্ষ্যভিত্তিক পরীক্ষা চালানো যায়। ফল এখনও পর্যালোচনা করতে হয়: শুধু প্রতিক্রিয়ায় ইনপুট দেখা গেলেই প্রমাণ হয় না যে XSS ব্যবহার করে আক্রমণ করা সম্ভব, আর ধীর প্রতিক্রিয়াই ইনজেকশন প্রমাণ করে না। Ogma স্ক্যানার।

Ogma স্বয়ংসম্পূর্ণ OpenAPI 3.x নথি, Postman কালেকশন, GraphQL introspection ফল ও WSDL পুনঃপ্রেরণে আমদানি করে। আমদানি সরঞ্জাম বডি ও সমর্থিত প্যারামিটারের মান তৈরি করে, অভ্যন্তরীণ OpenAPI রেফারেন্স ও সার্ভার ভেরিয়েবল সমাধান করে, সমর্থিত পরিচয় যাচাইয়ের টেমপ্লেট প্রস্তুত করে এবং ডেটার ধরনসহ ইনসারশন পয়েন্টের মেটাডেটা রাখে। বাইরের রেফারেন্স আনা হয় না, তৈরি মানও স্বয়ংক্রিয়ভাবে বৈধ ব্যবসায়িক তথ্য হয়ে যায় না। সংজ্ঞা আমদানি পরীক্ষার উপকরণ তৈরি করে; এটি সর্বাঙ্গীণ স্বয়ংক্রিয় কভারেজের প্রমাণ নয়।

Burp Professional-এর নথিভুক্ত সংজ্ঞাভিত্তিক স্ক্যানিং ধারা আরও এগিয়ে যায়: এটি এন্ডপয়েন্ট, প্যারামিটার ও পরিচয় যাচাইয়ের তথ্য শনাক্ত করে এবং সেই এন্ডপয়েন্টগুলোর নিরাপত্তা পরীক্ষা করে। নির্ধারিত ফরম্যাটের শর্ত সাপেক্ষে OpenAPI, Postman, SOAP/WSDL ও GraphQL ইনপুট সমর্থিত। একই ফরম্যাটের তালিকাকে স্ক্যানারের সমতা না ধরে এই শুরু থেকে শেষ পর্যন্ত স্ক্যানিং ধারার সঙ্গে Ogma-র অনুরোধ তৈরি ও লক্ষ্যভিত্তিক পরীক্ষার তুলনা করুন। Burp API স্ক্যানিং।

Burp-এর ব্রাউজারচালিত স্ক্যানার ক্রলিং ও নিরাপত্তা যাচাইয়ের সময় ক্লায়েন্ট-সাইড স্ক্রিপ্ট চালায়। পরিচয় যাচাই প্রয়োজন এমন অংশের জন্য রেকর্ড করা লগইন ধাপ সমর্থন করে। Ogma-র অন্তর্নির্মিত ব্রাউজার, লগইন প্রক্রিয়া ও অ্যাক্টিভ স্ক্যানার উপযোগী উপাদান, কিন্তু শুধু এগুলো থাকা দিয়ে সমান ক্রলিং কভারেজ বা শনাক্তকরণের হার প্রমাণ হয় না। ব্রাউজারচালিত স্ক্যানিং, রেকর্ড করা লগইন।

ব্রাউজারে স্বয়ংক্রিয় কাজ, AI ও MCP ​

Ogma-র MCP সার্ভার ব্যাকএন্ডেই অন্তর্নির্মিত। বাইরের এজেন্ট ইতিহাস, পুনঃপ্রেরণ, পর্যবেক্ষণ, কর্মপ্রবাহ, ব্রাউজারের ট্যাব ও WebSocket পুনঃপ্রেরণের উত্তর নিয়ে কাজ করতে পারে। ব্রাউজার স্ন্যাপশটে উপাদানের রেফারেন্স পাওয়া যায়; ঘর পূরণ, ক্লিক, নির্দিষ্ট অংশের স্ন্যাপশট, শুধু পরিবর্তনের আপডেট ও ফলের জন্য ঐচ্ছিক অপেক্ষা সিলেক্টর আন্দাজ করা বা বারবার পুরো পৃষ্ঠা চাওয়ার প্রয়োজন কমায়।

লগইন প্রক্রিয়ায় একাধিক সম্ভাব্য সিলেক্টর, URL/DOM/কুকি/অনুরোধ দিয়ে যাচাই এবং হাতে সম্পন্ন করার MFA চেকপয়েন্ট ব্যবহার করা যায়। এজেন্টের চেকপয়েন্ট ও পুনরায় শুরুর সরঞ্জাম দীর্ঘ মূল্যায়নে প্রকল্পের প্রেক্ষাপট ধরে রাখে। এগুলো মানুষের তত্ত্বাবধানে পরীক্ষায় সহায়তা করে; এজেন্ট প্রতিটি অ্যাপ্লিকেশনের অনুমোদন কাঠামো বুঝবে বা যেকোনো পেনিট্রেশন পরীক্ষা নিজে সম্পন্ন করবে এমন প্রতিশ্রুতি নয়। Ogma ব্রাউজার।

Burp-এও MCP আছে: PortSwigger একটি এক্সটেনশন প্রকাশ করে, যা AI ক্লায়েন্টকে Burp সরঞ্জাম ব্যবহারের সুযোগ দেয়। প্রাসঙ্গিক পার্থক্য হলো Ogma-র অন্তর্নির্মিত সংযোগ বনাম Burp-এর এক্সটেনশনভিত্তিক সংযোগ, “Ogma-তে MCP আছে, Burp-এ নেই” নয়। অন্তর্নির্মিত Burp AI আরও একটি পৃথক সুবিধা। PortSwigger MCP সার্ভার।

অনুসন্ধান, বিশেষ সরঞ্জাম ও প্রমাণ ​

Ogma-তে বিষয়বস্তু অনুসন্ধান, শনাক্ত এন্ডপয়েন্ট, সাইটম্যাপ, HTTP/2 মোডসহ Race পরীক্ষা, স্মাগলিং যাচাই, OAST, ডিকোডারের রেসিপি, তুলনার সরঞ্জাম, JWT বিশ্লেষণ ও টোকেন বিশ্লেষণ আছে। পরীক্ষক প্রতিটি সুবিধার জন্য আগে প্লাগইন না খুঁজেই গুরুত্বপূর্ণ উপকরণ থেকে বিশেষায়িত পরীক্ষায় যেতে পারেন। Ogma পরীক্ষার সরঞ্জাম।

এর OAST লিসেনার HTTP, HTTPS, DNS ও SMTP সামলায়। দূরবর্তী কলব্যাকের জন্য পৌঁছানো যায় এমন ডোমেইন ও নেটওয়ার্ক সেটআপ লাগে; স্থানীয় লিসেনার প্রস্তুত পাবলিক কলব্যাক সেবার সমান নয়। Burp Professional-এর Collaborator নিজস্ব আউট-অব-ব্যান্ড পরীক্ষার ধারা ও কনফিগারেশন দেয়। Ogma OAST, Burp Collaborator।

Ogma-র পর্যবেক্ষণে সহায়ক প্রমাণ যুক্ত করে HTML বা Markdown প্রতিবেদন তৈরি করা যায়, প্রিন্ট করে PDF করার ব্যবস্থাসহ। সংশ্লিষ্ট দৃশ্যে ইতিহাস HAR ও অন্যান্য ফরম্যাটে রপ্তানি করা যায়, আর প্রকল্প আর্কাইভ মূল্যায়নের তথ্য ধরে রাখে। আপনার দল নির্দিষ্ট এক্সটেনশনের ওপর নির্ভর করলে Burp-এর BApp ইকোসিস্টেম ও Montoya API গুরুত্বপূর্ণ থাকে; সরঞ্জাম বদলানোর আগে ওই নির্ভরতা মূল্যায়ন করুন। Ogma রপ্তানি, BApp Store।

আপনার মূল্যায়নে কোনটি মানানসই? ​

দৈনন্দিন বিশ্লেষণের হালকা কর্মক্ষেত্র, বিস্তৃত সরঞ্জামসমষ্টি, দৃশ্যমান কর্মপ্রবাহ ও সমন্বিত এজেন্ট/ব্রাউজার সরঞ্জাম মূল্যায়নের উপযোগী হলে Ogma বেছে নিন। লক্ষ্যভিত্তিক পরীক্ষা ও নিজের সেবাদাতার মাধ্যমে সহকারী ব্যবহারের জন্য অর্থপ্রদত্ত Ogma স্তর লাগে না।

ব্রাউজারচালিত স্ক্যানার, নিজস্ব স্ক্যান পরীক্ষা, Collaborator-এর কাজের ধারা বা বিদ্যমান এক্সটেনশনের সংযোগ সিদ্ধান্তের মূল হলে Burp Suite Professional বেছে নিন। Professional না কিনে হাতে পরীক্ষার সরঞ্জাম দরকার হলে Burp Community বেছে নিন। কেন্দ্রীয়ভাবে পরিচালিত স্ক্যানিং ও CI সমন্বয়ের জন্য Burp Suite DAST আলাদাভাবে মূল্যায়ন করুন, ডেস্কটপ সংস্করণগুলোর একই পণ্য ধরে নেবেন না।

সর্বশেষ পর্যালোচনা: 3 অক্টোবর 2026। Ogma-র সক্ষমতা বর্তমান অ্যাপ্লিকেশনের কোডের সঙ্গে মিলিয়ে যাচাই করা হয়েছে; প্রতিদ্বন্দ্বী পণ্যের সক্ষমতা ওপরে যুক্ত আনুষ্ঠানিক সূত্রগুলোর সঙ্গে মিলিয়ে যাচাই করা হয়েছে।

মালিকানাধীন সফটওয়্যার। সর্বস্বত্ব সংরক্ষিত।

অক্ষরের আকার