Rozsahy testování
Rozsah testování definuje, kteří hostitelé a cesty patří k aktuálnímu cíli, a řídí, jak tato hranice ovlivňuje zobrazení v Ogma.
Jak rozsah testování ovlivňuje Ogma
Když je aktivní předvolba rozsahu, historie HTTP a ostatní nástroje filtrují své zobrazení pouze na provoz v rozsahu. Požadavky mimo rozsah se nadále zachytávají a ukládají – nejsou blokovány ani zahazovány. Kdykoli deaktivujte nebo vypněte filtrování podle rozsahu a znovu zobrazte veškerý provoz.
Rozsah testování ovlivňuje:
- Zobrazení historie HTTP
- Výsledky vyhledávání
- Cílení skeneru
- Výběr požadavků Automatizace
- Výstup nástrojů MCP
Režimy rozsahu testování
Každá předvolba používá jeden ze dvou režimů:
| Režim | Popis |
|---|---|
| Podle vzoru | Definujte rozsah názvem hostitele a volitelnou předponou cesty. Přidejte jednu položku pro každého hostitele. Podporuje zástupné znaky. |
| Výraz HTTPQL | Napište úplný výraz HTTPQL definující hranici rozsahu. Použijte jej pro přesné podmínky, které vzory nedokážou vyjádřit, například vymezení konkrétními porty nebo vyloučení určitých cest. |
Můžete mít více předvoleb a přepínat mezi nimi. Vždy je aktivní pouze jedna předvolba.
Vytvoření předvolby rozsahu
- Otevřete Rozsahy testování z postranního panelu.
- Klikněte na Nový a vytvořte novou předvolbu rozsahu testování.
- Pojmenujte předvolbu.
- Zvolte režim Vzory hostitelů nebo Výraz HTTPQL.
- Přidejte položky hostitelů nebo napište výraz HTTPQL.
- Klikněte na Uložit.
Aktivace předvolby
Klikněte na Aktivovat u předvolby a nastavte ji jako aktivní rozsah. Název aktivní předvolby se zobrazuje v ukazateli rozsahu na liště.
Chcete-li zastavit filtrování podle rozsahu bez odstranění předvolby, klikněte na Zrušit.
Filtrování podle rozsahu v historii HTTP
Když je rozsah aktivní, historie HTTP ve výchozím nastavení zobrazuje filtrovaný pohled. Banner v horní části tabulky označuje zapnuté filtrování podle rozsahu. Kliknutím na Zobrazit vše v banneru dočasně zobrazíte provoz mimo rozsah bez deaktivace předvolby.
Export rozsahu testování
Exportujte předvolbu pro sdílení s dalšími nástroji. Dialog exportu nabízí:
| Formát | Použití |
|---|---|
| HTTPQL | Import do Ogma v jiné instanci |
| Burp Suite XML | Import jako rozsah cíle v Burp |
Pro export otevřete předvolbu a klikněte na Exportovat.