---
url: https://blog.ogmabox.com/th/ogma-vs-burp-suite.md
description: >-
  เปรียบเทียบ Ogma กับ Burp Suite Community และ Professional
  ในด้านการทดสอบด้วยตนเอง การสแกน ขอบเขตการทดสอบ API เวิร์กโฟลว์ สิทธิ์ใช้ AI
  การเชื่อมต่อ MCP และการใช้ทรัพยากรในงานประจำ
---

# Ogma เทียบกับ Burp Suite

Burp Suite เป็นชุดเครื่องมือทดสอบความปลอดภัยเว็บที่ใช้งานกันมายาวนาน Ogma ออกแบบให้เป็นทางเลือกที่ใช้ทรัพยากรน้อยสำหรับงานทดสอบประจำวัน โดยมีแบ็กเอนด์ Rust แบบเนทีฟ อินเทอร์เฟซ Vue และพื้นที่ทำงานเดสก์ท็อปที่รวมเครื่องมือไว้ด้วยกัน เป้าหมายคือให้การตรวจสอบทราฟฟิก การส่งซ้ำ และระบบอัตโนมัติตอบสนองได้ดี โดยไม่ต้องให้ชุดสแกนขนาดใหญ่เป็นศูนย์กลางของการประเมินทุกครั้ง

สำหรับผู้ทดสอบที่ทำงานบนแล็ปท็อปหรือใน VM การใช้ทรัพยากรเป็นส่วนหนึ่งของงาน เพราะพร็อกซีต้องใช้เครื่องร่วมกับเบราว์เซอร์ เทอร์มินัล และเครื่องมือทดสอบอื่น สถาปัตยกรรมของ Ogma เน้นลดงานที่ไม่จำเป็นเมื่อทราฟฟิกที่บันทึกไว้เพิ่มขึ้น ส่วนแพลตฟอร์มสแกนที่กว้างกว่าของ Burp มีประเด็นเรื่องทรัพยากรและการตั้งค่าแตกต่างออกไป โดยเฉพาะระหว่างสแกนขนาดใหญ่หรือเซสชันที่ใช้ส่วนขยายจำนวนมาก

การเปรียบเทียบต้องแยก **Burp Suite Community**, **Burp Suite Professional** และ **Burp Suite DAST** ออกจากกัน ไม่ควรนำสแกนเนอร์และฟีเจอร์เชิงพาณิชย์ของ Professional ไปกล่าวว่าอยู่ใน Community และไม่ควรถือว่ารูปแบบการติดตั้งใช้งานของ DAST เป็นผลิตภัณฑ์เดสก์ท็อป ชุดเครื่องมือเดสก์ท็อปปัจจุบันของ Ogma ใช้ได้ฟรี รวมถึงหน้าจอผู้ช่วย เวิร์กโฟลว์ สแกนเนอร์ และการเชื่อมต่อ MCP

## ภาพรวม

| ความสามารถ | Ogma | Burp Suite Community | Burp Suite Professional |
|---|---|---|---|
| สิทธิ์ใช้ผลิตภัณฑ์ | ชุดเครื่องมือเดสก์ท็อปฟรี | รุ่นฟรี | สิทธิ์ใช้งานแบบเสียเงินต่อผู้ใช้ |
| การดักแก้ไขและส่งซ้ำ HTTP | ประวัติ การดักแก้ไข การส่งซ้ำ | Proxy และ Repeater | Proxy และ Repeater |
| การโจมตีด้วยเพย์โหลด | Automate ในตัว | Intruder พร้อมข้อจำกัดตามรุ่น | Intruder เต็มรูปแบบ |
| สแกนเนอร์ช่องโหว่ | การตรวจสอบพาสซีฟและแอ็กทีฟในตัว | ไม่มี Burp Scanner | Burp Scanner ที่รวมมาให้ |
| รองรับข้อกำหนด API | สร้างคำขอส่งซ้ำโดยอิงสคีมา | การทดสอบด้วยตนเองและส่วนขยาย | สแกน API ตามข้อกำหนด |
| ระบบอัตโนมัติแบบกราฟ | เวิร์กโฟลว์พาสซีฟ แอ็กทีฟ และแปลงค่า | ส่วนขยายและสคริปต์ | ส่วนขยาย สคริปต์ และการตรวจสอบสแกนที่กำหนดเอง |
| ผู้ช่วย AI ในตัว | รวมมาให้; ใช้ผู้ให้บริการของคุณ | ไม่มี Burp AI | Burp AI พร้อมเครดิต AI |
| การเชื่อมต่อเอเจนต์ภายนอก | เซิร์ฟเวอร์ MCP ในตัว | ส่วนขยาย MCP; เครื่องมือขึ้นอยู่กับรุ่น | ส่วนขยาย MCP ของ PortSwigger |
| การทำงานกับเบราว์เซอร์ | เบราว์เซอร์ในตัวและการควบคุมผ่าน MCP | เบราว์เซอร์ของ Burp | เบราว์เซอร์และการสแกนด้วยเบราว์เซอร์ |
| การทดสอบ WebSocket | WS Replay เฉพาะและบันทึกบทสนทนา | Proxy และ Repeater | Proxy และ Repeater |
| การทดสอบนอกช่องทางหลัก | ลิสเนอร์ในตัว; ต้องตั้งค่าให้เข้าถึงได้ | เครื่องมือภายนอกหรือส่วนขยาย | Burp Collaborator |
| การเก็บข้อมูลประเมินอย่างถาวร | โครงการ SQLite และแฟ้มเก็บโครงการ | โครงการชั่วคราว | โครงการบนดิสก์และโครงการชั่วคราว |
| รันไทม์และการจัดการทรัพยากร | เซิร์ฟเวอร์ Rust แบบเนทีฟ; Vue UI ที่แสดงเฉพาะส่วนจำเป็น; เชลล์ Electron | รันไทม์ Java และการจัดสรรหน่วยความจำที่ปรับได้ | รันไทม์ Java; การปรับทรัพยากรสำหรับสแกน ส่วนขยาย และโครงการ |

PortSwigger อธิบายรุ่นต่าง ๆ ใน[คู่มือเดสก์ท็อป](https://portswigger.net/burp/documentation/desktop), [คู่มือไฟล์โครงการ](https://portswigger.net/burp/documentation/desktop/projects) และ[ข้อกำหนดการสแกน API](https://portswigger.net/burp/documentation/scanner/api-scanning-reqs) ส่วน[ส่วนขยาย MCP](https://github.com/PortSwigger/mcp-server)ต้องติดตั้งแยก และสิทธิ์เข้าถึงเครื่องมือพื้นฐานยังขึ้นอยู่กับรุ่นของ Burp

## สิ่งที่ได้โดยไม่ต้องสมัครบริการ

Ogma รวมเครื่องมือที่กล่าวถึงในบทความนี้โดยไม่ต้องสมัครบริการของ Ogma โครงการ เวิร์กโฟลว์ที่ใช้ซ้ำได้ การสแกนแบบเจาะจง การค้นหา และหน้าจอผู้ช่วยไม่ได้แบ่งเป็นระดับฟีเจอร์เดสก์ท็อปฟรีกับเสียเงิน ข้อจำกัดตามทรัพยากรปกติยังมีผล ไม่ได้หมายถึงพื้นที่เก็บข้อมูลไม่จำกัดหรือการทำงานที่ไร้ขอบเขต

Burp Community เป็นพื้นฐานที่มีประโยชน์สำหรับการทดสอบด้วยตนเอง ไม่ได้เป็นเพียงหน้าจอสำหรับฝึกหัด เพราะการดักแก้ไข Repeater และเครื่องมือประกอบใช้ประเมินระบบจริงได้ Professional เพิ่ม Burp Scanner และความสามารถเชิงพาณิชย์อื่น ๆ ควรเลือกตามงานที่ต้องทำ แทนการถือว่ารุ่นฟรีใช้งานไม่ได้ ดู[รุ่นของ Burp](https://portswigger.net/burp)

สำหรับ AI นั้น Ogma ให้ตั้งค่า Anthropic, OpenAI, Google, OpenRouter หรือผู้ให้บริการที่กำหนดเองซึ่งเข้ากันได้กับ OpenAI ไม่ต้องซื้อเครดิต AI ของ Ogma แยก แต่ผู้ให้บริการที่เลือกอาจคิดค่าเรียกใช้โมเดล ส่วน Burp AI และ Burp AT ที่มีในตัวของ PortSwigger ใช้เครดิต AI และต้องมีสิทธิ์ใช้งาน Professional จึงจะซื้อเครดิตได้ เรื่องนี้แยกจากการใช้โมเดลภายนอกผ่านส่วนขยาย MCP ดู[เครดิต Burp AI](https://portswigger.net/burp/documentation/desktop/burp-ai/ai-credits)

## พื้นที่ทำงานที่ใช้ทรัพยากรน้อยสำหรับการทดสอบประจำวัน

ควรพิจารณาความต้องการทรัพยากรของ Burp ก่อนเลือกสภาพแวดล้อมทดสอบประจำวัน ปัจจุบัน PortSwigger ระบุ **RAM 4 GB สำหรับงานพื้นฐาน 16 GB สำหรับงานทั่วไป และ 32 GB สำหรับงานหนัก** ตัวเลขเหล่านี้เป็นสเปกเครื่อง ไม่ได้หมายความว่า Burp ใช้หน่วยความจำเท่านี้ตลอดเวลา แต่ก็มีความสำคัญเมื่อเบราว์เซอร์และ VM สำหรับทดสอบแย่งใช้หน่วยความจำอยู่แล้ว ดู[ความต้องการระบบของ Burp](https://portswigger.net/burp/documentation/desktop/getting-started/system-requirements)

Burp เป็นแอปพลิเคชัน Java แนวทางด้านประสิทธิภาพอธิบายการจัดสรรฮีปให้สมดุลกับหน่วยความจำที่เหลือสำหรับแอปพลิเคชันอื่น การปิดส่วนขยายที่ใช้ทรัพยากรมาก และการเลือกระหว่างโครงการชั่วคราวกับโครงการบนดิสก์ โครงการชั่วคราวเก็บข้อมูลในหน่วยความจำ ส่วนโครงการบนดิสก์ช่วยลดแรงกดดันนี้ได้ นี่เป็นเรื่องการปรับแต่งในทางปฏิบัติ ไม่ใช่เหตุผลที่จะมองข้าม Java หรือความสามารถของ Burp ดู[แนวทางประสิทธิภาพของ Burp](https://portswigger.net/burp/documentation/desktop/troubleshooting/performance)

Ogma ใช้แนวทางต่างออกไป เอนจินทราฟฟิกทำงานเป็นโพรเซส Rust แบบเนทีฟ โครงการใช้ SQLite และตารางประวัติ Vue แสดงแถวในช่วงที่จำกัดแทนรายการที่บันทึกไว้ทั้งหมด รายละเอียดคำขอจะดึงเมื่อเปิดตรวจสอบ ไม่ได้แนบไว้กับแถวสรุปทุกแถว การออกแบบเหล่านี้มุ่งรองรับงานซ้ำ ๆ อย่างการบันทึก เลื่อนดู กรอง และส่งทราฟฟิกซ้ำ โดยไม่ต้องตั้งค่าฮีป JVM

ความแตกต่างคือ **การออกแบบที่ใช้ทรัพยากรน้อย ไม่ใช่การชนะทุกการทดสอบประสิทธิภาพ** เชลล์ Electron เบราว์เซอร์ในตัว การสแกน และเนื้อหาการตอบกลับที่เก็บไว้ของ Ogma ยังใช้ทรัพยากรอยู่ บทความนี้ไม่ได้อ้างอิงผลเปรียบเทียบ Ogma กับ Burp ที่เผยแพร่และทดสอบภายใต้เงื่อนไขเทียบเคียงกัน หากหน่วยความจำหรืออัตราการประมวลผลเป็นปัจจัยตัดสิน ควรเปรียบเทียบด้วยภาระงานเดียวกัน

การเปรียบเทียบความสะดวกในการย้ายไปใช้งานก็ต้องแม่นยำ Ogma มีไฟล์รันแบบพกพาสำหรับ Windows และ Linux AppImage นอกเหนือจากตัวติดตั้ง อีกทั้งแฟ้มเก็บโครงการช่วยย้ายข้อมูลประเมินได้ Burp ไม่ได้ผูกกับคอมพิวเตอร์เครื่องเดียว เพราะมีตัวติดตั้งเนทีฟที่รวมรันไทม์ Java และไฟล์ JAR แยกที่ต้องมี Java รุ่นที่เข้ากันได้ ความแตกต่างในทางปฏิบัติคือรูปแบบการติดตั้งใช้งานและการเตรียมรันไทม์ ไม่ใช่ว่า Burp ย้ายไปใช้ที่อื่นได้หรือไม่ ดู[ตัวเลือกการเปิด Burp](https://portswigger.net/burp/documentation/desktop/troubleshooting/launch-from-command-line)

## บันทึก ทำความเข้าใจ และทำซ้ำ

ประวัติ HTTP ของ Ogma รองรับ HTTPQL ตัวกรองที่บันทึกไว้ การเลือกหลายรายการ และการส่งต่อไปยังเครื่องมือส่งซ้ำ Automate หรือเวิร์กโฟลว์แอ็กทีฟโดยตรง รายละเอียดคำขอโหลดแยกจากตารางประวัติ การตรวจสอบที่เข้าใจโครงสร้าง JSON การเลือก URL ทั้งหมด การเลื่อนดูส่วนหัวการตอบกลับ และข้อมูลคำขอของแต่ละรายการส่งช่วยให้ตรวจซ้ำได้โดยไม่เสียบริบทการทดสอบ

คอลเลกชันส่งซ้ำช่วยจัดกลุ่มการทดสอบที่เกี่ยวข้อง การแก้ไขแบบมีโครงสร้างเหมาะกับคำขอปกติ ส่วนโหมด Raw และ Hex รักษาไบต์ HTTP/1.x รวมถึงโครงสร้างกรอบข้อความที่จงใจทำให้ผิดรูปแบบ การส่งไบต์ตรงตามที่ระบุข้ามการแทนค่าตัวแปร การแทนคุกกี้ การเปลี่ยนเส้นทาง และ Match & Replace เพื่อไม่ให้ความสะดวกเหล่านี้แก้ไขการทดสอบที่คุณตั้งใจส่ง Raw HTTP/1.x ไม่ใช่ตัวแก้ไขเฟรม HTTP/2 แบบ Raw ดู[เครื่องมือส่งซ้ำของ Ogma](https://docs.ogmabox.com/th/app/replay)

Burp มี Proxy, Repeater, Inspector และตัวแก้ไขข้อความที่ตั้งค่าได้ ตัวเลือกการทดสอบ HTTP/2 และขั้นตอนตรวจสอบคำขอมีความสำคัญเมื่องานประเมินเน้นพฤติกรรมของโปรโตคอล ไม่ควรสรุปว่ามีความสามารถเท่ากันเพียงเพราะทั้งสองผลิตภัณฑ์บันทึกทราฟฟิก HTTP/2 ได้ ดู[การทดสอบ HTTP/2 ของ Burp](https://portswigger.net/burp/documentation/desktop/http2)

เครื่องมือส่งซ้ำ WebSocket แยกเฉพาะของ Ogma บันทึกบทสนทนา ไม่ใช่เพียงการตอบกลับล่าสุด คุณเชื่อมต่อ ส่งข้อความยืนยันตัวตน ตรวจดูการตอบรับ แก้ไขข้อความถัดไป และเก็บบันทึกบทสนทนาได้ การรองรับ Socket.IO แบบจัดการให้จำกัดอยู่ที่โหมด Engine.IO 4 / Socket.IO 3-4 ที่รองรับ URL ที่ลงลายเซ็นและข้อมูลรับรองที่หมดอายุยังต้องอาศัยการยืนยันตัวตนที่ถูกต้องของแอปพลิเคชัน ดู[เครื่องมือส่งซ้ำ WS ของ Ogma](https://docs.ogmabox.com/th/app/ws-replay)

## ระบบอัตโนมัติโดยไม่ต้องเขียนปลั๊กอินใหม่

Ogma รวมโหมด Sniper, Pitchfork และ Cluster Bomb ของ Automate กับเวิร์กโฟลว์แบบกราฟ ตัวสกัดค่า กฎจับคู่ และเงื่อนไขหยุดช่วยทำให้การทดสอบด้วยเพย์โหลดเป็นการทดลองที่ตรวจทานได้ จำนวนงานที่ทำพร้อมกันและมาตรการป้องกันของเป้าหมายยังเป็นตัวกำหนดความเร็วของการโจมตี การไม่มีข้อจำกัดความเร็วตามระดับบริการแบบเสียเงินไม่ได้รับประกันอัตราการประมวลผล ดู[Ogma Automate](https://docs.ogmabox.com/th/app/automate)

เวิร์กโฟลว์พาสซีฟตรวจสอบทราฟฟิก เวิร์กโฟลว์แอ็กทีฟทำงานที่กำหนด และเวิร์กโฟลว์แปลงค่าทำหน้าที่แปลงข้อมูล ชุดข้อมูลตัวอย่าง อินพุตทดสอบที่เก็บไว้ บันทึกการทำงาน และตัวเลือกเปิดหรือปิดการบันทึกช่วยให้พัฒนาและใช้เวิร์กโฟลว์ซ้ำได้ แทนการแก้ปัญหากับทราฟฟิกจริงเท่านั้น ข้อกำหนดเวิร์กโฟลว์แชร์ในพื้นที่ทำงานหรือจำกัดเฉพาะโครงการได้

ตัวอย่างเช่น กฎ Match & Replace ใช้ HTTPQL เลือกการตอบกลับ JavaScript แล้วส่งเนื้อหาทั้งหมดไปยังเวิร์กโฟลว์แปลงค่าได้ เวิร์กโฟลว์แอ็กทีฟส่งออกทรัพยากรที่เลือกด้วยเมธอด SDK สำหรับระบบไฟล์และพาธได้ จึงเก็บตรรกะการแปลงและส่งออกที่ใช้ประจำไว้ในแอปพลิเคชัน โดยไม่ต้องสร้างส่วนขยายใหม่สำหรับแต่ละงาน ดู[เวิร์กโฟลว์ของ Ogma](https://docs.ogmabox.com/th/app/workflows) และ[จับคู่และแทนที่](https://docs.ogmabox.com/th/app/match-replace)

รูปแบบการปรับแต่งของ Burp แตกต่างกัน ส่วนขยายใช้ API ของ Burp, Bambdas เพิ่มพฤติกรรมผ่านสคริปต์ และ Professional รองรับการตรวจสอบสแกนที่เขียนด้วย Java รวมถึง BChecks **BChecks ใช้ภาษาของตัวเอง ไม่ใช่ Java หรือ Groovy** กลไกเหล่านี้มีจุดประสงค์ต่างกัน JSON เวิร์กโฟลว์และปลั๊กอิน JavaScript ของ Ogma ไม่ใช่สิ่งที่ใช้แทนส่วนขยาย Burp หรือไฟล์ `.bcheck` ได้ทันที ดู[การตรวจสอบสแกนที่กำหนดเองของ PortSwigger](https://portswigger.net/burp/documentation/desktop/extend-burp/custom-scan-checks/creating)

## ความลึกของสแกนเนอร์และการทดสอบ API

เอนจินแอ็กทีฟปัจจุบันของ Ogma มีเก้าหมวด ได้แก่ SQL injection, reflected XSS, path traversal, command injection, SSTI, SSRF, open redirect, XXE และการอัปโหลดที่ไม่ปลอดภัย การวิเคราะห์พาสซีฟช่วยเสริมการตรวจสอบเหล่านี้และเพิ่มข้อมูลให้ผลตรวจกับเอนด์พอยต์ที่สกัดได้ คุณทดสอบแบบเจาะจงแทนการเริ่มสแกนทั้งเว็บไซต์ได้ แต่ยังต้องตรวจทานผล การสะท้อนอินพุตเพียงอย่างเดียวไม่แสดงว่ามี XSS ที่นำไปโจมตีได้ และการตอบกลับช้าเพียงอย่างเดียวก็ไม่พิสูจน์ว่ามีช่องโหว่อินเจกชัน ดู[สแกนเนอร์ของ Ogma](https://docs.ogmabox.com/th/app/utilities/scanner)

Ogma นำเข้าเอกสาร OpenAPI 3.x ที่สมบูรณ์ในตัว คอลเลกชัน Postman ผลการ introspection ของ GraphQL และ WSDL ไปยังเครื่องมือส่งซ้ำ ตัวนำเข้าสร้างเนื้อหาและค่าพารามิเตอร์ที่รองรับ แก้การอ้างอิงภายใน OpenAPI และตัวแปรเซิร์ฟเวอร์ เตรียมเทมเพลตยืนยันตัวตนที่รองรับ และบันทึกเมทาดาทาของจุดแทรกค่าที่ระบุชนิดข้อมูล ไม่มีการดึงการอ้างอิงภายนอก และค่าที่สร้างไม่ได้เป็นข้อมูลธุรกิจที่ถูกต้องโดยอัตโนมัติ การนำเข้าข้อกำหนดคือการเตรียมข้อมูลสำหรับทดสอบ ไม่ใช่หลักฐานว่าระบบอัตโนมัติทดสอบได้ครอบคลุมทุกกรณี

ขั้นตอนสแกนตามข้อกำหนดที่ Burp Professional อธิบายไว้ในเอกสารไปไกลกว่านั้น โดยระบุเอนด์พอยต์ พารามิเตอร์ และรายละเอียดการยืนยันตัวตน แล้วตรวจสอบความปลอดภัยของเอนด์พอยต์ที่ได้ อินพุตที่รองรับรวมถึง OpenAPI, Postman, SOAP/WSDL และ GraphQL ภายใต้ข้อกำหนดรูปแบบที่กำหนด ควรเปรียบเทียบกระบวนการสแกนตั้งแต่ต้นจนจบนี้กับการสร้างคำขอและการตรวจสอบแบบเจาะจงของ Ogma แทนการถือว่ารายการรูปแบบตรงกันหมายถึงสแกนเนอร์เท่าเทียมกัน ดู[การสแกน API ของ Burp](https://portswigger.net/burp/documentation/scanner/api-scanning-reqs)

สแกนเนอร์ที่ทำงานผ่านเบราว์เซอร์ของ Burp รันสคริปต์ฝั่งไคลเอนต์ระหว่างการครอว์ลและตรวจสอบความปลอดภัย และรองรับลำดับเข้าสู่ระบบที่บันทึกไว้สำหรับส่วนที่ต้องยืนยันตัวตน เบราว์เซอร์ในตัว กระบวนการเข้าสู่ระบบ และสแกนเนอร์แอ็กทีฟของ Ogma เป็นองค์ประกอบที่มีประโยชน์ แต่การมีสิ่งเหล่านี้เพียงอย่างเดียวไม่ได้ยืนยันว่ามีขอบเขตการครอว์ลหรืออัตราการตรวจพบเทียบเท่ากัน ดู[การสแกนด้วยเบราว์เซอร์](https://portswigger.net/burp/documentation/scanner/browser-powered-scanning) และ[การเข้าสู่ระบบที่บันทึกไว้](https://portswigger.net/burp/documentation/scanner/authenticated-scanning/using-recorded-logins)

## การควบคุมเบราว์เซอร์อัตโนมัติ AI และ MCP

เซิร์ฟเวอร์ MCP ของ Ogma อยู่ในแบ็กเอนด์ เอเจนต์ภายนอกทำงานกับประวัติ เครื่องมือส่งซ้ำ ผลตรวจ เวิร์กโฟลว์ แท็บเบราว์เซอร์ และข้อความตอบกลับจากการส่งซ้ำ WebSocket ได้ สแนปช็อตเบราว์เซอร์แสดงการอ้างอิงองค์ประกอบ การกรอกข้อมูล คลิก เก็บสแนปช็อตเฉพาะส่วน อัปเดตเฉพาะสิ่งที่เปลี่ยน และเลือกรอผลลัพธ์ช่วยลดความจำเป็นในการเดาเซเลกเตอร์หรือขอข้อมูลทั้งหน้าซ้ำ ๆ

กระบวนการเข้าสู่ระบบใช้เซเลกเตอร์ที่เป็นไปได้หลายตัว การตรวจสอบด้วย URL/DOM/คุกกี้/คำขอ และจุดตรวจ MFA ที่ทำด้วยตนเองได้ จุดบันทึกสถานะของเอเจนต์และเครื่องมือทำงานต่อช่วยเก็บบริบทโครงการในการประเมินที่ยาวนาน ฟีเจอร์เหล่านี้สนับสนุนการทดสอบภายใต้การดูแลของมนุษย์ ไม่ได้สัญญาว่าเอเจนต์จะเข้าใจรูปแบบการกำหนดสิทธิ์ของทุกแอปพลิเคชัน หรือทำการทดสอบเจาะระบบใด ๆ จนเสร็จได้ด้วยตัวเอง ดู[เบราว์เซอร์ของ Ogma](https://docs.ogmabox.com/th/app/browser)

Burp ก็มี MCP เช่นกัน PortSwigger เผยแพร่ส่วนขยายที่เปิดให้ไคลเอนต์ AI ใช้เครื่องมือ Burp ได้ ความแตกต่างที่เกี่ยวข้องคือการเชื่อมต่อในตัวของ Ogma กับการเชื่อมต่อผ่านส่วนขยายของ Burp ไม่ใช่ “Ogma มี MCP แต่ Burp ไม่มี” ส่วน Burp AI ในตัวก็เป็นอีกฟีเจอร์หนึ่งแยกต่างหาก ดู[เซิร์ฟเวอร์ MCP ของ PortSwigger](https://github.com/PortSwigger/mcp-server)

## การค้นหา เครื่องมือเฉพาะทาง และหลักฐาน

Ogma รวมการค้นหาเนื้อหา เอนด์พอยต์ที่สกัดได้ มุมมองแผนผังเว็บไซต์ การทดสอบ Race ที่มีโหมด HTTP/2 การตรวจสอบ smuggling, OAST สูตรการแปลงของตัวถอดรหัส เครื่องมือเปรียบเทียบ การตรวจ JWT และการวิเคราะห์โทเค็น ผู้ทดสอบเปลี่ยนจากทรัพยากรที่น่าสนใจไปสู่การทดสอบเฉพาะทางได้ โดยไม่ต้องหาปลั๊กอินสำหรับเครื่องมือทุกตัวก่อน ดู[เครื่องมือทดสอบของ Ogma](https://docs.ogmabox.com/th/app/utilities/race-smuggling)

ลิสเนอร์ OAST รองรับ HTTP, HTTPS, DNS และ SMTP คอลแบ็กจากระบบระยะไกลต้องมีโดเมนที่เข้าถึงได้และการตั้งค่าเครือข่าย ลิสเนอร์ในเครื่องไม่เท่ากับบริการคอลแบ็กสาธารณะที่พร้อมใช้ Collaborator ของ Burp Professional มีขั้นตอนทดสอบนอกช่องทางหลักและการตั้งค่าของตัวเอง ดู[Ogma OAST](https://docs.ogmabox.com/th/app/utilities/oast) และ[Burp Collaborator](https://portswigger.net/burp/documentation/desktop/tools/collaborator)

ผลตรวจของ Ogma เชื่อมหลักฐานประกอบและสร้างรายงาน HTML หรือ Markdown พร้อมวิธีพิมพ์เป็น PDF ได้ การส่งออกประวัติรองรับ HAR และรูปแบบอื่นผ่านมุมมองที่เกี่ยวข้อง ส่วนแฟ้มเก็บโครงการเก็บรักษาข้อมูลประเมิน ระบบ BApp และ Montoya API ของ Burp ยังมีความสำคัญหากทีมพึ่งส่วนขยายเฉพาะอยู่แล้ว ควรประเมินการพึ่งพาส่วนขยายเหล่านี้ก่อนเปลี่ยนเครื่องมือ ดู[การส่งออกของ Ogma](https://docs.ogmabox.com/th/app/exports) และ[BApp Store](https://portswigger.net/bappstore)

## เครื่องมือใดเหมาะกับการประเมินของคุณ?

เลือก **Ogma** เมื่อการตรวจสอบประจำวันแบบใช้ทรัพยากรน้อย ชุดเครื่องมือที่รวมมาให้หลายด้าน เวิร์กโฟลว์แบบกราฟ และเครื่องมือเอเจนต์/เบราว์เซอร์ที่เชื่อมกันเหมาะกับการประเมินของคุณ การทดสอบแบบเจาะจงและใช้ผู้ช่วยผ่านผู้ให้บริการของคุณเองไม่ต้องใช้ระดับบริการ Ogma แบบเสียเงิน

เลือก **Burp Suite Professional** เมื่อสแกนเนอร์ที่ทำงานผ่านเบราว์เซอร์ การตรวจสอบสแกนที่กำหนดเอง ขั้นตอนใช้ Collaborator หรือส่วนขยายที่เชื่อมต่ออยู่เดิมเป็นปัจจัยสำคัญ เลือก **Burp Community** เมื่อต้องการเครื่องมือทดสอบด้วยตนเองโดยไม่ซื้อ Professional สำหรับการสแกนที่ดำเนินงานจากส่วนกลางและการจัดการงานร่วมกับ CI ควรประเมิน **Burp Suite DAST** แยกต่างหาก แทนการถือว่าเป็นผลิตภัณฑ์เดียวกับรุ่นเดสก์ท็อป

**ตรวจทานล่าสุด: 3 ตุลาคม 2026** ความสามารถของ Ogma ตรวจสอบกับโค้ดแอปพลิเคชันปัจจุบัน ส่วนความสามารถของคู่แข่งตรวจสอบกับแหล่งข้อมูลทางการที่ลิงก์ไว้ข้างต้น
