النطاق
يحدد النطاق المضيفات والمسارات التابعة لهدفك الحالي، ويتحكم في أثر هذا الحد على ما تراه في Ogma.
كيف يؤثر النطاق في Ogma
عند تفعيل إعداد نطاق مسبق، يرشح سجل HTTP والأدوات الأخرى عرضها لإظهار حركة المرور ضمن النطاق فقط. تظل الطلبات خارج النطاق ملتقطة ومخزنة، ولا تُحجب أو تُسقط. ألغ تفعيل تصفية النطاق أو عطّلها في أي وقت لرؤية كل حركة المرور مجدداً.
يؤثر النطاق في:
- عرض سجل HTTP
- نتائج البحث
- استهداف الماسح الأمني
- تحديد طلبات الأتمتة
- مخرجات أدوات MCP
أوضاع النطاق
يستخدم كل إعداد مسبق أحد وضعين:
| الوضع | الوصف |
|---|---|
| قائم على الأنماط | عرّف النطاق باسم المضيف وبادئة مسار اختيارية. أضف إدخالاً لكل مضيف. يدعم أحرف البدل. |
| تعبير HTTPQL | اكتب تعبير HTTPQL كاملاً يحدد حد النطاق. استخدمه للشروط الدقيقة التي لا تستطيع الأنماط التعبير عنها، مثل تحديد النطاق بمنافذ معينة أو استثناء مسارات محددة. |
يمكنك إنشاء إعدادات مسبقة متعددة والتبديل بينها. يكون إعداد مسبق واحد فقط نشطاً في كل مرة.
إنشاء إعداد نطاق مسبق
- افتح نطاقات الاختبار من الشريط الجانبي.
- انقر جديد.
- أعط الإعداد المسبق اسماً.
- اختر وضع أنماط المضيفين أو تعبير HTTPQL.
- أضف إدخالات المضيفات أو اكتب تعبير HTTPQL.
- انقر حفظ.
تفعيل إعداد مسبق
انقر تنشيط بجانب إعداد مسبق لجعله النطاق النشط. يظهر اسم الإعداد المسبق النشط في مؤشر النطاق في شريط الأدوات.
لإيقاف تصفية النطاق دون حذف الإعداد المسبق، انقر مسح.
التصفية بحسب النطاق في سجل HTTP
عندما يكون النطاق نشطاً، يعرض سجل HTTP واجهة مرشحة افتراضياً. يشير شريط أعلى الجدول إلى تفعيل تصفية النطاق. انقر عرض الكل في الشريط لعرض حركة المرور خارج النطاق مؤقتاً دون إلغاء تفعيل الإعداد المسبق.
تصدير النطاق
صدّر إعداداً مسبقاً لمشاركته مع أدوات أخرى. يوفر مربع حوار التصدير:
| التنسيق | الاستخدام |
|---|---|
| HTTPQL | الاستيراد في مثيل آخر من Ogma |
| Burp Suite XML | الاستيراد كنطاق هدف Burp |
للتصدير، افتح الإعداد المسبق وانقر تصدير.