Zum Inhalt springen

Testumfänge ​

Unter Testumfänge (Scopes) legst du fest, welche Hosts und Pfade zu deinem aktuellen Ziel gehören, und steuerst, wie diese Grenze die Ansichten in Ogma beeinflusst.

Wie Scope Ogma beeinflusst ​

Wenn eine Scope-Vorlage aktiv ist, filtern der HTTP-Verlauf und die anderen Tools ihre Ansicht auf Datenverkehr innerhalb des Scopes. Anfragen außerhalb des Scopes werden weiterhin aufgezeichnet und gespeichert – sie werden weder blockiert noch verworfen. Deaktiviere den Scope oder die Scope-Filterung jederzeit, um wieder den gesamten Datenverkehr zu sehen.

Scope beeinflusst:

  • Anzeige im HTTP-Verlauf
  • Suchergebnisse
  • Zielauswahl des Scanners
  • Anfrageauswahl in Automate
  • Ausgabe von MCP-Tools

Scope-Modi ​

Jede Vorlage verwendet einen von zwei Modi:

ModusBeschreibung
MusterbasiertDefiniere den Scope anhand des Hostnamens und eines optionalen Pfadpräfixes. Füge pro Host einen Eintrag hinzu. Unterstützt Platzhalter.
HTTPQL-AusdruckSchreibe einen vollständigen HTTPQL-Ausdruck, der die Scope-Grenze definiert. Nutze dies für präzise Bedingungen, die Muster nicht ausdrücken können, etwa bestimmte Ports oder den Ausschluss bestimmter Pfade.

Du kannst mehrere Vorlagen anlegen und zwischen ihnen wechseln. Es ist jeweils nur eine Vorlage aktiv.

Eine Scope-Vorlage erstellen ​

  1. Öffne Testumfänge in der Seitenleiste.
  2. Klicke auf Neu.
  3. Gib der Vorlage einen Namen.
  4. Wähle den Modus Muster oder HTTPQL.
  5. Füge Hosteinträge hinzu oder schreibe den HTTPQL-Ausdruck.
  6. Klicke auf Speichern.

Eine Vorlage aktivieren ​

Klicke neben einer Vorlage auf Aktivieren, um sie zum aktiven Scope zu machen. Der Name der aktiven Vorlage erscheint in der Scope-Anzeige der Werkzeugleiste.

Um die Scope-Filterung ohne Löschen der Vorlage zu beenden, klicke auf Deaktivieren.

Scope-Filterung im HTTP-Verlauf ​

Bei aktivem Scope zeigt der HTTP-Verlauf standardmäßig eine gefilterte Ansicht. Ein Banner oberhalb der Tabelle zeigt an, dass die Scope-Filterung eingeschaltet ist. Klicke im Banner auf Alle anzeigen, um vorübergehend Datenverkehr außerhalb des Scopes zu sehen, ohne die Vorlage zu deaktivieren.

Scope exportieren ​

Exportiere eine Vorlage, um sie mit anderen Tools zu teilen. Der Exportdialog bietet:

FormatVerwendung
HTTPQLIn Ogma auf einer anderen Instanz importieren
Burp Suite XMLAls Ziel-Scope in Burp importieren

Öffne zum Exportieren die Vorlage und klicke auf Exportieren.

Proprietäre Software. Alle Rechte vorbehalten.