Přejít na obsah

Rozsahy testování ​

Rozsah testování definuje, kteří hostitelé a cesty patří k aktuálnímu cíli, a řídí, jak tato hranice ovlivňuje zobrazení v Ogma.

Jak rozsah testování ovlivňuje Ogma ​

Když je aktivní předvolba rozsahu, historie HTTP a ostatní nástroje filtrují své zobrazení pouze na provoz v rozsahu. Požadavky mimo rozsah se nadále zachytávají a ukládají – nejsou blokovány ani zahazovány. Kdykoli deaktivujte nebo vypněte filtrování podle rozsahu a znovu zobrazte veškerý provoz.

Rozsah testování ovlivňuje:

  • Zobrazení historie HTTP
  • Výsledky vyhledávání
  • Cílení skeneru
  • Výběr požadavků Automatizace
  • Výstup nástrojů MCP

Režimy rozsahu testování ​

Každá předvolba používá jeden ze dvou režimů:

RežimPopis
Podle vzoruDefinujte rozsah názvem hostitele a volitelnou předponou cesty. Přidejte jednu položku pro každého hostitele. Podporuje zástupné znaky.
Výraz HTTPQLNapište úplný výraz HTTPQL definující hranici rozsahu. Použijte jej pro přesné podmínky, které vzory nedokážou vyjádřit, například vymezení konkrétními porty nebo vyloučení určitých cest.

Můžete mít více předvoleb a přepínat mezi nimi. Vždy je aktivní pouze jedna předvolba.

Vytvoření předvolby rozsahu ​

  1. Otevřete Rozsahy testování z postranního panelu.
  2. Klikněte na Nový a vytvořte novou předvolbu rozsahu testování.
  3. Pojmenujte předvolbu.
  4. Zvolte režim Vzory hostitelů nebo Výraz HTTPQL.
  5. Přidejte položky hostitelů nebo napište výraz HTTPQL.
  6. Klikněte na Uložit.

Aktivace předvolby ​

Klikněte na Aktivovat u předvolby a nastavte ji jako aktivní rozsah. Název aktivní předvolby se zobrazuje v ukazateli rozsahu na liště.

Chcete-li zastavit filtrování podle rozsahu bez odstranění předvolby, klikněte na Zrušit.

Filtrování podle rozsahu v historii HTTP ​

Když je rozsah aktivní, historie HTTP ve výchozím nastavení zobrazuje filtrovaný pohled. Banner v horní části tabulky označuje zapnuté filtrování podle rozsahu. Kliknutím na Zobrazit vše v banneru dočasně zobrazíte provoz mimo rozsah bez deaktivace předvolby.

Export rozsahu testování ​

Exportujte předvolbu pro sdílení s dalšími nástroji. Dialog exportu nabízí:

FormátPoužití
HTTPQLImport do Ogma v jiné instanci
Burp Suite XMLImport jako rozsah cíle v Burp

Pro export otevřete předvolbu a klikněte na Exportovat.

Proprietární software. Všechna práva vyhrazena.