---
url: https://blog.ogmabox.com/bn/ogma-vs-burp-suite.md
description: >-
  হাতে পরীক্ষা, স্ক্যানিং, API পরীক্ষার পরিধি, কর্মপ্রবাহ, AI ব্যবহারের সুযোগ,
  MCP ও দৈনন্দিন সম্পদ ব্যবহারে Ogma-র সঙ্গে Burp Suite Community ও
  Professional-এর তুলনা।
---

# Ogma বনাম Burp Suite

Burp Suite দীর্ঘদিন ধরে ব্যবহৃত ওয়েব নিরাপত্তা পরীক্ষার সরঞ্জামসমষ্টি। Ogma দৈনন্দিন পরীক্ষার হালকা বিকল্প হিসেবে তৈরি, যার আছে নেটিভ Rust ব্যাকএন্ড, Vue ইন্টারফেস ও সমন্বিত ডেস্কটপ কর্মক্ষেত্র। উদ্দেশ্য হলো প্রতিটি মূল্যায়নের কেন্দ্রে বড় স্ক্যানিং ব্যবস্থা না রেখেও ট্রাফিক বিশ্লেষণ, পুনঃপ্রেরণ ও স্বয়ংক্রিয় কাজে দ্রুত সাড়া পাওয়া।

ল্যাপটপ বা VM-এ কাজ করা পরীক্ষকের জন্য সম্পদ ব্যবহারও কাজের অংশ: একই মেশিনে প্রক্সির সঙ্গে ব্রাউজার, টার্মিনাল ও অন্য পরীক্ষার সরঞ্জাম চলে। ক্যাপচার করা ট্রাফিক বাড়ার সঙ্গে অপ্রয়োজনীয় কাজ কমানো Ogma-র স্থাপত্যের অগ্রাধিকার। Burp-এর বিস্তৃত স্ক্যানিং প্ল্যাটফর্মে সম্পদ ও কনফিগারেশনের ভিন্ন বিবেচনা আছে, বিশেষত বড় স্ক্যান বা অনেক এক্সটেনশন চালানো সেশনে।

তুলনায় **Burp Suite Community**, **Burp Suite Professional** ও **Burp Suite DAST** আলাদা করতে হবে। Professional-এর স্ক্যানার ও বাণিজ্যিক সুবিধা Community-তে আছে বলা উচিত নয়; DAST-এর স্থাপন পদ্ধতিকেও ডেস্কটপ পণ্য হিসেবে দেখা উচিত নয়। Ogma-র বর্তমান ডেস্কটপ সরঞ্জামসমষ্টি বিনামূল্যে ব্যবহার করা যায়, সহকারী ইন্টারফেস, কর্মপ্রবাহ, স্ক্যানার ও MCP সংযোগসহ।

## এক নজরে

| সক্ষমতা | Ogma | Burp Suite Community | Burp Suite Professional |
|---|---|---|---|
| পণ্য ব্যবহারের সুযোগ | বিনামূল্যের ডেস্কটপ সরঞ্জামসমষ্টি | বিনামূল্যের সংস্করণ | ব্যবহারকারীপ্রতি অর্থপ্রদত্ত লাইসেন্স |
| HTTP অনুরোধ আটকানো ও পুনঃপ্রেরণ | ইতিহাস, অনুরোধ আটকানো, পুনঃপ্রেরণ | Proxy ও Repeater | Proxy ও Repeater |
| পেলোড-ভিত্তিক আক্রমণ | অন্তর্নির্মিত Automate | Intruder, সংস্করণভিত্তিক সীমাসহ | পূর্ণ Intruder |
| দুর্বলতার স্ক্যানার | অন্তর্নির্মিত প্যাসিভ ও অ্যাক্টিভ পরীক্ষা | Burp Scanner নেই | সমন্বিত Burp Scanner |
| API সংজ্ঞা সমর্থন | স্কিমা অনুযায়ী পুনঃপ্রেরণের অনুরোধ তৈরি | হাতে পরীক্ষা ও এক্সটেনশন | সংজ্ঞাভিত্তিক API স্ক্যানিং |
| দৃশ্যমান স্বয়ংক্রিয় প্রক্রিয়া | প্যাসিভ, অ্যাক্টিভ, রূপান্তর কর্মপ্রবাহ | এক্সটেনশন ও স্ক্রিপ্ট | এক্সটেনশন, স্ক্রিপ্ট, নিজস্ব স্ক্যান পরীক্ষা |
| অন্তর্নির্মিত AI সহকারী | অন্তর্ভুক্ত; নিজের সেবাদাতা | Burp AI নেই | Burp AI, AI ক্রেডিটসহ |
| বাইরের এজেন্ট সংযোগ | অন্তর্নির্মিত MCP সার্ভার | MCP এক্সটেনশন; সরঞ্জাম সংস্করণনির্ভর | PortSwigger MCP এক্সটেনশন |
| ব্রাউজারে কাজ | অন্তর্নির্মিত ব্রাউজার ও MCP নিয়ন্ত্রণ | Burp-এর ব্রাউজার | ব্রাউজার ও ব্রাউজারচালিত স্ক্যানিং |
| WebSocket পরীক্ষা | পৃথক WS Replay ও কথোপকথন রেকর্ড | Proxy ও Repeater | Proxy ও Repeater |
| আউট-অব-ব্যান্ড পরীক্ষা | অন্তর্নির্মিত লিসেনার; পৌঁছানোর ব্যবস্থা করুন | বাইরের সরঞ্জাম বা এক্সটেনশন | Burp Collaborator |
| মূল্যায়নের তথ্য স্থায়ীভাবে রাখা | SQLite প্রকল্প ও প্রকল্প আর্কাইভ | অস্থায়ী প্রকল্প | ডিস্কভিত্তিক ও অস্থায়ী প্রকল্প |
| রানটাইম ও সম্পদ ব্যবস্থাপনা | নেটিভ Rust সার্ভার; ভার্চুয়ালাইজড Vue UI; Electron শেল | Java রানটাইম ও কনফিগারযোগ্য মেমোরি বরাদ্দ | Java রানটাইম; স্ক্যান, এক্সটেনশন ও প্রকল্পের সম্পদ সমন্বয় |

PortSwigger তাদের [ডেস্কটপ নির্দেশিকা](https://portswigger.net/burp/documentation/desktop), [প্রকল্প ফাইলের নির্দেশিকা](https://portswigger.net/burp/documentation/desktop/projects) ও [API স্ক্যানিংয়ের শর্ত](https://portswigger.net/burp/documentation/scanner/api-scanning-reqs)-এ সংস্করণগুলো ব্যাখ্যা করে। তাদের [MCP এক্সটেনশন](https://github.com/PortSwigger/mcp-server) আলাদা করে ইনস্টল করতে হয়; মূল সরঞ্জামের প্রবেশাধিকার এখনও Burp-এর সংস্করণের ওপর নির্ভর করে।

## সাবস্ক্রিপশন ছাড়া যা পাওয়া যায়

এখানে আলোচিত সরঞ্জামগুলো Ogma সাবস্ক্রিপশন ছাড়াই অন্তর্ভুক্ত। প্রকল্প, পুনর্ব্যবহারযোগ্য কর্মপ্রবাহ, লক্ষ্যভিত্তিক স্ক্যানিং, অনুসন্ধান ও সহকারী ইন্টারফেসকে বিনামূল্যের ও অর্থপ্রদত্ত ডেস্কটপ সুবিধার স্তরে ভাগ করা হয়নি। স্বাভাবিক সম্পদের সীমা এখনও প্রযোজ্য; এর অর্থ সীমাহীন সংরক্ষণ বা সীমাহীন নির্বাহ নয়।

Burp Community হাতে পরীক্ষার কার্যকর ভিত্তি দেয়। এটি শুধু প্রশিক্ষণের ইন্টারফেস নয়: অনুরোধ আটকানো, Repeater ও সহায়ক সরঞ্জাম দিয়ে বাস্তব মূল্যায়ন করা যায়। Professional-এ Burp Scanner ও অন্যান্য বাণিজ্যিক সক্ষমতা যোগ হয়। বিনামূল্যের সংস্করণকে অকেজো ধরে না নিয়ে প্রয়োজনীয় কাজ অনুযায়ী নির্বাচন করুন। [Burp সংস্করণ](https://portswigger.net/burp)।

AI-এর জন্য Ogma-তে Anthropic, OpenAI, Google, OpenRouter বা নিজস্ব OpenAI-সামঞ্জস্যপূর্ণ সেবাদাতা কনফিগার করা যায়। আলাদা Ogma AI ক্রেডিট কিনতে হয় না, তবে নির্বাচিত সেবাদাতা মডেল ব্যবহারের মূল্য নিতে পারে। PortSwigger-এর অন্তর্নির্মিত Burp AI ও Burp AT, AI ক্রেডিট ব্যবহার করে; ওই ক্রেডিট কিনতে Professional লাইসেন্স লাগে। MCP এক্সটেনশন দিয়ে বাইরের মডেল ব্যবহার করা এর থেকে আলাদা। [Burp AI ক্রেডিট](https://portswigger.net/burp/documentation/desktop/burp-ai/ai-credits)।

## দৈনন্দিন পরীক্ষার হালকা কর্মক্ষেত্র

দৈনিক পরীক্ষার পরিবেশ বেছে নেওয়ার আগে Burp-এর সম্পদ চাহিদা বিবেচনা করা উচিত। PortSwigger বর্তমানে **মৌলিক কাজের জন্য 4 GB RAM, সাধারণ ব্যবহারের জন্য 16 GB এবং নিবিড় কাজের জন্য 32 GB** উল্লেখ করে। এগুলো মেশিনের স্পেসিফিকেশন, Burp সব সময় এত মেমোরি ব্যবহার করে এমন দাবি নয়। তবু ব্রাউজার ও পরীক্ষার VM আগে থেকেই মেমোরির জন্য প্রতিযোগিতা করলে এগুলো গুরুত্বপূর্ণ। [Burp-এর সিস্টেমের শর্ত](https://portswigger.net/burp/documentation/desktop/getting-started/system-requirements)।

Burp একটি Java অ্যাপ্লিকেশন। এর কর্মক্ষমতার নির্দেশিকায় হিপ বরাদ্দের সঙ্গে অন্য অ্যাপ্লিকেশনের জন্য মেমোরি রাখার ভারসাম্য, বেশি সম্পদ ব্যবহার করে এমন এক্সটেনশন বন্ধ করা এবং অস্থায়ী ও ডিস্কভিত্তিক প্রকল্পের মধ্যে বেছে নেওয়ার কথা আছে। অস্থায়ী প্রকল্পের তথ্য মেমোরিতে থাকে; ডিস্কভিত্তিক প্রকল্প সেই চাপ কমাতে পারে। এটি ব্যবহারিক সমন্বয়ের বিষয়, Java বা Burp-এর সক্ষমতাকে বাতিল করার কারণ নয়। [Burp কর্মক্ষমতার নির্দেশিকা](https://portswigger.net/burp/documentation/desktop/troubleshooting/performance)।

Ogma ভিন্ন পদ্ধতি নেয়: ট্রাফিক ইঞ্জিন নেটিভ Rust প্রক্রিয়া হিসেবে চলে, প্রকল্পে SQLite ব্যবহৃত হয় এবং Vue ইতিহাসের সারণি পুরো ক্যাপচার করা তালিকার বদলে সীমিত কিছু সারি প্রদর্শন করে। প্রতিটি সারাংশের সারিতে অনুরোধের বিস্তারিত জুড়ে না দিয়ে বিশ্লেষণের সময় তা আনা হয়। এসব সিদ্ধান্ত JVM হিপ কনফিগার না করেই বারবার ট্রাফিক ক্যাপচার, স্ক্রল, ফিল্টার ও পুনঃপ্রেরণের কাজ সামলানোর উদ্দেশ্যে নেওয়া।

পার্থক্য হলো **হালকা নকশা, সব বেঞ্চমার্কে জয় নয়**। Ogma-র Electron শেল, অন্তর্নির্মিত ব্রাউজার, স্ক্যান ও সংরক্ষিত প্রতিক্রিয়ার বডি এখনও সম্পদ ব্যবহার করে। এই নিবন্ধের পেছনে একই শর্তে করা প্রকাশিত Ogma-বনাম-Burp বেঞ্চমার্ক নেই; মেমোরি বা থ্রুপুট সিদ্ধান্তের মূল হলে একই কাজ চালিয়ে তুলনা করুন।

বহনযোগ্যতার তুলনাও নির্ভুল হওয়া দরকার। Ogma ইনস্টলারের পাশাপাশি Windows-এর পোর্টেবল এক্সিকিউটেবল ও Linux AppImage দেয়; প্রকল্প আর্কাইভ দিয়ে মূল্যায়নের তথ্য স্থানান্তর করা যায়। Burp এক কম্পিউটারে আবদ্ধ নয়: এটি সঙ্গে Java রানটাইম দেওয়া নেটিভ ইনস্টলার এবং পৃথক JAR দেয়, যার জন্য সামঞ্জস্যপূর্ণ Java ইনস্টলেশন দরকার। বাস্তব পার্থক্য স্থাপন ফরম্যাট ও রানটাইম সেটআপে, Burp অন্য মেশিনে নেওয়া যায় কি না তাতে নয়। [Burp চালুর বিকল্প](https://portswigger.net/burp/documentation/desktop/troubleshooting/launch-from-command-line)।

## ক্যাপচার, বিশ্লেষণ ও পুনরুৎপাদন

Ogma-র HTTP ইতিহাসে HTTPQL, সংরক্ষিত ফিল্টার, একাধিক নির্বাচন ও সরাসরি পুনঃপ্রেরণ, Automate বা অ্যাক্টিভ কর্মপ্রবাহে পাঠানো যায়। অনুরোধের বিস্তারিত ইতিহাসের সারণি থেকে আলাদাভাবে লোড হয়। JSON অনুযায়ী বিশ্লেষণ, পুরো URL নির্বাচন, প্রতিক্রিয়ার হেডার স্ক্রল ও প্রতি প্রচেষ্টার অনুরোধের তথ্য পরীক্ষার প্রেক্ষাপট না হারিয়ে বারবার বিশ্লেষণে সাহায্য করে।

পুনঃপ্রেরণের কালেকশন সংশ্লিষ্ট পরীক্ষা সাজায়। কাঠামোবদ্ধ সম্পাদনা সাধারণ অনুরোধে সহায়ক, আর Raw ও Hex মোড HTTP/1.x বাইট অক্ষুণ্ণ রাখে, ইচ্ছাকৃত ত্রুটিপূর্ণ ফ্রেমিংসহ। হুবহু বাইট পাঠানোর সময় ভেরিয়েবল প্রতিস্থাপন, কুকি প্রতিস্থাপন, রিডাইরেক্ট ও Match & Replace এড়িয়ে যাওয়া হয়, যাতে এসব সুবিধা আপনার পরিকল্পিত পরীক্ষাকে ঠিক করে না দেয়। Raw HTTP/1.x কোনো Raw HTTP/2 ফ্রেম এডিটর নয়। [Ogma পুনঃপ্রেরণ](https://docs.ogmabox.com/bn/app/replay)।

Burp-এ Proxy, Repeater, Inspector ও কনফিগারযোগ্য বার্তা এডিটর আছে। মূল্যায়নে প্রোটোকলের আচরণ মুখ্য হলে এর HTTP/2 পরীক্ষার বিকল্প ও অনুরোধ বিশ্লেষণের ধারা গুরুত্বপূর্ণ; দুটি পণ্যই HTTP/2 ট্রাফিক ক্যাপচার করতে পারে বলে সমতুল্য ধরে নেবেন না। [Burp HTTP/2 পরীক্ষা](https://portswigger.net/burp/documentation/desktop/http2)।

Ogma-র আলাদা WebSocket পুনঃপ্রেরণ সরঞ্জাম শুধু শেষ প্রতিক্রিয়া নয়, কথোপকথন রেকর্ড করে। সংযোগ তৈরি, পরিচয় যাচাইয়ের বার্তা পাঠানো, প্রাপ্তিস্বীকার দেখা, পরের বার্তা পরিবর্তন এবং কথোপকথন সংরক্ষণ করা যায়। পরিচালিত Socket.IO সমর্থন সমর্থিত Engine.IO 4 / Socket.IO 3-4 মোডে সীমিত; স্বাক্ষরযুক্ত URL ও মেয়াদোত্তীর্ণ পরিচয় যাচাইয়ের তথ্যের ক্ষেত্রেও অ্যাপ্লিকেশনের বৈধ পরিচয় যাচাই দরকার। [Ogma WS পুনঃপ্রেরণ](https://docs.ogmabox.com/bn/app/ws-replay)।

## নতুন করে প্লাগইন না লিখে স্বয়ংক্রিয় কাজ

Ogma, Automate-এর Sniper, Pitchfork ও Cluster Bomb মোডের সঙ্গে দৃশ্যমান কর্মপ্রবাহ যুক্ত করে। তথ্য আহরণের নিয়ম, মিল খোঁজার নিয়ম ও থামার শর্ত পেলোডভিত্তিক অভিযানকে পর্যালোচনাযোগ্য পরীক্ষায় পরিণত করতে সাহায্য করে। সমান্তরাল নির্বাহ ও লক্ষ্যপক্ষের সুরক্ষা এখনও আক্রমণের গতি নিয়ন্ত্রণ করে; অর্থপ্রদত্ত স্তরভিত্তিক গতির সীমা নেই মানেই থ্রুপুটের নিশ্চয়তা নয়। [Ogma Automate](https://docs.ogmabox.com/bn/app/automate)।

প্যাসিভ কর্মপ্রবাহ ট্রাফিক পরীক্ষা করে, অ্যাক্টিভ কর্মপ্রবাহ নির্দিষ্ট কাজ চালায় এবং রূপান্তর কর্মপ্রবাহ মান বদলায়। পরীক্ষার নমুনা, সংরক্ষিত পরীক্ষার ইনপুট, নির্বাহের লগ ও ঐচ্ছিক লগিং কর্মপ্রবাহ তৈরি ও পুনর্ব্যবহারের সুযোগ দেয়, শুধু চলমান ট্রাফিকে ত্রুটি খুঁজতে হয় না। কর্মপ্রবাহের সংজ্ঞা পুরো কর্মক্ষেত্রে শেয়ার করা বা নির্দিষ্ট প্রকল্পে সীমিত রাখা যায়।

উদাহরণস্বরূপ, Match & Replace নিয়ম HTTPQL দিয়ে JavaScript প্রতিক্রিয়া বেছে পুরো বডি রূপান্তর কর্মপ্রবাহে দিতে পারে। অ্যাক্টিভ কর্মপ্রবাহ ফাইলসিস্টেম ও পাথ SDK মেথড দিয়ে নির্বাচিত উপকরণ রপ্তানি করতে পারে। এতে দৈনন্দিন রূপান্তর ও রপ্তানির যুক্তি অ্যাপ্লিকেশনে থাকে, প্রতিটি কাজের জন্য নতুন এক্সটেনশন দরকার হয় না। [Ogma কর্মপ্রবাহ](https://docs.ogmabox.com/bn/app/workflows), [মিলিয়ে প্রতিস্থাপন](https://docs.ogmabox.com/bn/app/match-replace)।

Burp-এর কাস্টমাইজেশন পদ্ধতি ভিন্ন: এক্সটেনশন এর API ব্যবহার করে, Bambdas দিয়ে স্ক্রিপ্টভিত্তিক আচরণ যোগ হয় এবং Professional নিজস্ব Java স্ক্যান পরীক্ষা ও BChecks সমর্থন করে। **BChecks-এর নিজস্ব ভাষা আছে, Java বা Groovy নয়।** এগুলোর উদ্দেশ্য ভিন্ন; Ogma কর্মপ্রবাহের JSON ও JavaScript প্লাগইন Burp এক্সটেনশন বা `.bcheck` ফাইলের সরাসরি বিকল্প নয়। [PortSwigger-এর নিজস্ব স্ক্যান পরীক্ষা](https://portswigger.net/burp/documentation/desktop/extend-burp/custom-scan-checks/creating)।

## স্ক্যানারের গভীরতা ও API পরীক্ষা

Ogma-র বর্তমান অ্যাক্টিভ ইঞ্জিনে নয়টি শ্রেণি আছে: SQL ইনজেকশন, রিফ্লেক্টেড XSS, পাথ ট্রাভার্সাল, কমান্ড ইনজেকশন, SSTI, SSRF, ওপেন রিডাইরেক্ট, XXE ও অনিরাপদ আপলোড। প্যাসিভ বিশ্লেষণ এসব পরীক্ষার পরিপূরক এবং পর্যবেক্ষণ ও শনাক্ত এন্ডপয়েন্টে তথ্য যোগ করে। পুরো সাইটের অভিযান না চালিয়ে লক্ষ্যভিত্তিক পরীক্ষা চালানো যায়। ফল এখনও পর্যালোচনা করতে হয়: শুধু প্রতিক্রিয়ায় ইনপুট দেখা গেলেই প্রমাণ হয় না যে XSS ব্যবহার করে আক্রমণ করা সম্ভব, আর ধীর প্রতিক্রিয়াই ইনজেকশন প্রমাণ করে না। [Ogma স্ক্যানার](https://docs.ogmabox.com/bn/app/utilities/scanner)।

Ogma স্বয়ংসম্পূর্ণ OpenAPI 3.x নথি, Postman কালেকশন, GraphQL introspection ফল ও WSDL পুনঃপ্রেরণে আমদানি করে। আমদানি সরঞ্জাম বডি ও সমর্থিত প্যারামিটারের মান তৈরি করে, অভ্যন্তরীণ OpenAPI রেফারেন্স ও সার্ভার ভেরিয়েবল সমাধান করে, সমর্থিত পরিচয় যাচাইয়ের টেমপ্লেট প্রস্তুত করে এবং ডেটার ধরনসহ ইনসারশন পয়েন্টের মেটাডেটা রাখে। বাইরের রেফারেন্স আনা হয় না, তৈরি মানও স্বয়ংক্রিয়ভাবে বৈধ ব্যবসায়িক তথ্য হয়ে যায় না। সংজ্ঞা আমদানি পরীক্ষার উপকরণ তৈরি করে; এটি সর্বাঙ্গীণ স্বয়ংক্রিয় কভারেজের প্রমাণ নয়।

Burp Professional-এর নথিভুক্ত সংজ্ঞাভিত্তিক স্ক্যানিং ধারা আরও এগিয়ে যায়: এটি এন্ডপয়েন্ট, প্যারামিটার ও পরিচয় যাচাইয়ের তথ্য শনাক্ত করে এবং সেই এন্ডপয়েন্টগুলোর নিরাপত্তা পরীক্ষা করে। নির্ধারিত ফরম্যাটের শর্ত সাপেক্ষে OpenAPI, Postman, SOAP/WSDL ও GraphQL ইনপুট সমর্থিত। একই ফরম্যাটের তালিকাকে স্ক্যানারের সমতা না ধরে এই শুরু থেকে শেষ পর্যন্ত স্ক্যানিং ধারার সঙ্গে Ogma-র অনুরোধ তৈরি ও লক্ষ্যভিত্তিক পরীক্ষার তুলনা করুন। [Burp API স্ক্যানিং](https://portswigger.net/burp/documentation/scanner/api-scanning-reqs)।

Burp-এর ব্রাউজারচালিত স্ক্যানার ক্রলিং ও নিরাপত্তা যাচাইয়ের সময় ক্লায়েন্ট-সাইড স্ক্রিপ্ট চালায়। পরিচয় যাচাই প্রয়োজন এমন অংশের জন্য রেকর্ড করা লগইন ধাপ সমর্থন করে। Ogma-র অন্তর্নির্মিত ব্রাউজার, লগইন প্রক্রিয়া ও অ্যাক্টিভ স্ক্যানার উপযোগী উপাদান, কিন্তু শুধু এগুলো থাকা দিয়ে সমান ক্রলিং কভারেজ বা শনাক্তকরণের হার প্রমাণ হয় না। [ব্রাউজারচালিত স্ক্যানিং](https://portswigger.net/burp/documentation/scanner/browser-powered-scanning), [রেকর্ড করা লগইন](https://portswigger.net/burp/documentation/scanner/authenticated-scanning/using-recorded-logins)।

## ব্রাউজারে স্বয়ংক্রিয় কাজ, AI ও MCP

Ogma-র MCP সার্ভার ব্যাকএন্ডেই অন্তর্নির্মিত। বাইরের এজেন্ট ইতিহাস, পুনঃপ্রেরণ, পর্যবেক্ষণ, কর্মপ্রবাহ, ব্রাউজারের ট্যাব ও WebSocket পুনঃপ্রেরণের উত্তর নিয়ে কাজ করতে পারে। ব্রাউজার স্ন্যাপশটে উপাদানের রেফারেন্স পাওয়া যায়; ঘর পূরণ, ক্লিক, নির্দিষ্ট অংশের স্ন্যাপশট, শুধু পরিবর্তনের আপডেট ও ফলের জন্য ঐচ্ছিক অপেক্ষা সিলেক্টর আন্দাজ করা বা বারবার পুরো পৃষ্ঠা চাওয়ার প্রয়োজন কমায়।

লগইন প্রক্রিয়ায় একাধিক সম্ভাব্য সিলেক্টর, URL/DOM/কুকি/অনুরোধ দিয়ে যাচাই এবং হাতে সম্পন্ন করার MFA চেকপয়েন্ট ব্যবহার করা যায়। এজেন্টের চেকপয়েন্ট ও পুনরায় শুরুর সরঞ্জাম দীর্ঘ মূল্যায়নে প্রকল্পের প্রেক্ষাপট ধরে রাখে। এগুলো মানুষের তত্ত্বাবধানে পরীক্ষায় সহায়তা করে; এজেন্ট প্রতিটি অ্যাপ্লিকেশনের অনুমোদন কাঠামো বুঝবে বা যেকোনো পেনিট্রেশন পরীক্ষা নিজে সম্পন্ন করবে এমন প্রতিশ্রুতি নয়। [Ogma ব্রাউজার](https://docs.ogmabox.com/bn/app/browser)।

Burp-এও MCP আছে: PortSwigger একটি এক্সটেনশন প্রকাশ করে, যা AI ক্লায়েন্টকে Burp সরঞ্জাম ব্যবহারের সুযোগ দেয়। প্রাসঙ্গিক পার্থক্য হলো Ogma-র অন্তর্নির্মিত সংযোগ বনাম Burp-এর এক্সটেনশনভিত্তিক সংযোগ, “Ogma-তে MCP আছে, Burp-এ নেই” নয়। অন্তর্নির্মিত Burp AI আরও একটি পৃথক সুবিধা। [PortSwigger MCP সার্ভার](https://github.com/PortSwigger/mcp-server)।

## অনুসন্ধান, বিশেষ সরঞ্জাম ও প্রমাণ

Ogma-তে বিষয়বস্তু অনুসন্ধান, শনাক্ত এন্ডপয়েন্ট, সাইটম্যাপ, HTTP/2 মোডসহ Race পরীক্ষা, স্মাগলিং যাচাই, OAST, ডিকোডারের রেসিপি, তুলনার সরঞ্জাম, JWT বিশ্লেষণ ও টোকেন বিশ্লেষণ আছে। পরীক্ষক প্রতিটি সুবিধার জন্য আগে প্লাগইন না খুঁজেই গুরুত্বপূর্ণ উপকরণ থেকে বিশেষায়িত পরীক্ষায় যেতে পারেন। [Ogma পরীক্ষার সরঞ্জাম](https://docs.ogmabox.com/bn/app/utilities/race-smuggling)।

এর OAST লিসেনার HTTP, HTTPS, DNS ও SMTP সামলায়। দূরবর্তী কলব্যাকের জন্য পৌঁছানো যায় এমন ডোমেইন ও নেটওয়ার্ক সেটআপ লাগে; স্থানীয় লিসেনার প্রস্তুত পাবলিক কলব্যাক সেবার সমান নয়। Burp Professional-এর Collaborator নিজস্ব আউট-অব-ব্যান্ড পরীক্ষার ধারা ও কনফিগারেশন দেয়। [Ogma OAST](https://docs.ogmabox.com/bn/app/utilities/oast), [Burp Collaborator](https://portswigger.net/burp/documentation/desktop/tools/collaborator)।

Ogma-র পর্যবেক্ষণে সহায়ক প্রমাণ যুক্ত করে HTML বা Markdown প্রতিবেদন তৈরি করা যায়, প্রিন্ট করে PDF করার ব্যবস্থাসহ। সংশ্লিষ্ট দৃশ্যে ইতিহাস HAR ও অন্যান্য ফরম্যাটে রপ্তানি করা যায়, আর প্রকল্প আর্কাইভ মূল্যায়নের তথ্য ধরে রাখে। আপনার দল নির্দিষ্ট এক্সটেনশনের ওপর নির্ভর করলে Burp-এর BApp ইকোসিস্টেম ও Montoya API গুরুত্বপূর্ণ থাকে; সরঞ্জাম বদলানোর আগে ওই নির্ভরতা মূল্যায়ন করুন। [Ogma রপ্তানি](https://docs.ogmabox.com/bn/app/exports), [BApp Store](https://portswigger.net/bappstore)।

## আপনার মূল্যায়নে কোনটি মানানসই?

দৈনন্দিন বিশ্লেষণের হালকা কর্মক্ষেত্র, বিস্তৃত সরঞ্জামসমষ্টি, দৃশ্যমান কর্মপ্রবাহ ও সমন্বিত এজেন্ট/ব্রাউজার সরঞ্জাম মূল্যায়নের উপযোগী হলে **Ogma** বেছে নিন। লক্ষ্যভিত্তিক পরীক্ষা ও নিজের সেবাদাতার মাধ্যমে সহকারী ব্যবহারের জন্য অর্থপ্রদত্ত Ogma স্তর লাগে না।

ব্রাউজারচালিত স্ক্যানার, নিজস্ব স্ক্যান পরীক্ষা, Collaborator-এর কাজের ধারা বা বিদ্যমান এক্সটেনশনের সংযোগ সিদ্ধান্তের মূল হলে **Burp Suite Professional** বেছে নিন। Professional না কিনে হাতে পরীক্ষার সরঞ্জাম দরকার হলে **Burp Community** বেছে নিন। কেন্দ্রীয়ভাবে পরিচালিত স্ক্যানিং ও CI সমন্বয়ের জন্য **Burp Suite DAST** আলাদাভাবে মূল্যায়ন করুন, ডেস্কটপ সংস্করণগুলোর একই পণ্য ধরে নেবেন না।

**সর্বশেষ পর্যালোচনা: 3 অক্টোবর 2026।** Ogma-র সক্ষমতা বর্তমান অ্যাপ্লিকেশনের কোডের সঙ্গে মিলিয়ে যাচাই করা হয়েছে; প্রতিদ্বন্দ্বী পণ্যের সক্ষমতা ওপরে যুক্ত আনুষ্ঠানিক সূত্রগুলোর সঙ্গে মিলিয়ে যাচাই করা হয়েছে।
