পরীক্ষার আওতা
স্কোপ নির্ধারণ করে কোন হোস্ট ও পাথ বর্তমান লক্ষ্যের অংশ, এবং Ogma-জুড়ে দৃশ্যমান তথ্যের ওপর এই সীমা কীভাবে প্রভাব ফেলবে।
Ogma-তে স্কোপের প্রভাব
স্কোপ প্রিসেট সক্রিয় থাকলে HTTP ইতিহাস ও অন্যান্য টুল কেবল স্কোপের মধ্যে থাকা ট্রাফিক দেখায়। স্কোপের বাইরের অনুরোধও ক্যাপচার ও সংরক্ষণ করা হয়; সেগুলো আটকে দেওয়া বা ফেলে দেওয়া হয় না। আবার সব ট্রাফিক দেখতে যেকোনো সময় স্কোপ নিষ্ক্রিয় করুন বা স্কোপ ফিল্টার বন্ধ করুন।
স্কোপ প্রভাব ফেলে:
- HTTP ইতিহাসের দৃশ্যে
- অনুসন্ধানের ফলাফলে
- স্ক্যানারের লক্ষ্য নির্বাচনে
- স্বয়ংক্রিয় পরীক্ষার অনুরোধ নির্বাচনে
- MCP টুলের আউটপুটে
স্কোপ মোড
প্রতিটি প্রিসেট দুটি মোডের একটি ব্যবহার করে:
| মোড | বর্ণনা |
|---|---|
| প্যাটার্নভিত্তিক | হোস্টনেম ও ঐচ্ছিক পাথ উপসর্গ দিয়ে স্কোপ নির্ধারণ করুন। প্রতি হোস্টে একটি এন্ট্রি যোগ করুন। ওয়াইল্ডকার্ড সমর্থিত। |
| HTTPQL এক্সপ্রেশন | স্কোপের সীমা নির্ধারণ করতে সম্পূর্ণ HTTPQL এক্সপ্রেশন লিখুন। প্যাটার্নে প্রকাশ করা যায় না এমন নির্দিষ্ট শর্তে এটি ব্যবহার করুন, যেমন নির্দিষ্ট পোর্ট অন্তর্ভুক্ত করা বা কিছু পাথ বাদ দেওয়া। |
একাধিক প্রিসেট রাখতে এবং সেগুলোর মধ্যে বদল করতে পারেন। এক সময়ে শুধু একটি প্রিসেট সক্রিয় থাকে।
স্কোপ প্রিসেট তৈরি
- সাইডবার থেকে পরীক্ষার আওতা খুলুন।
- নতুন চাপুন।
- প্রিসেটের নাম দিন।
- প্যাটার্ন বা HTTPQL মোড বেছে নিন।
- হোস্ট এন্ট্রি যোগ করুন বা HTTPQL এক্সপ্রেশন লিখুন।
- সংরক্ষণ করুন চাপুন।
প্রিসেট সক্রিয় করা
প্রিসেটের পাশে সক্রিয় করুন চাপলে সেটি সক্রিয় স্কোপ হয়। টুলবারের স্কোপ সূচকে সক্রিয় প্রিসেটের নাম দেখা যায়।
প্রিসেট না মুছে স্কোপ ফিল্টার থামাতে সরান চাপুন।
HTTP ইতিহাসে স্কোপভিত্তিক ফিল্টার
স্কোপ সক্রিয় থাকলে HTTP ইতিহাস ডিফল্টভাবে ফিল্টার করা দৃশ্য দেখায়। সারণির ওপরের ব্যানার জানায় যে স্কোপ ফিল্টার চালু আছে। প্রিসেট নিষ্ক্রিয় না করে সাময়িকভাবে স্কোপের বাইরের ট্রাফিক দেখতে ব্যানারের সব দেখান চাপুন।
স্কোপ এক্সপোর্ট
অন্য টুলে ব্যবহার করতে প্রিসেট এক্সপোর্ট করুন। এক্সপোর্ট ডায়ালগে আছে:
| বিন্যাস | ব্যবহার |
|---|---|
| HTTPQL | অন্য ইনস্ট্যান্সের Ogma-তে ইমপোর্ট |
| Burp Suite XML | Burp-এর টার্গেট স্কোপ হিসেবে ইমপোর্ট |
এক্সপোর্ট করতে প্রিসেট খুলে JSON রপ্তানি করুন বা Burp XML রপ্তানি করুন চাপুন।