Testumfänge
Unter Testumfänge (Scopes) legst du fest, welche Hosts und Pfade zu deinem aktuellen Ziel gehören, und steuerst, wie diese Grenze die Ansichten in Ogma beeinflusst.
Wie Scope Ogma beeinflusst
Wenn eine Scope-Vorlage aktiv ist, filtern der HTTP-Verlauf und die anderen Tools ihre Ansicht auf Datenverkehr innerhalb des Scopes. Anfragen außerhalb des Scopes werden weiterhin aufgezeichnet und gespeichert – sie werden weder blockiert noch verworfen. Deaktiviere den Scope oder die Scope-Filterung jederzeit, um wieder den gesamten Datenverkehr zu sehen.
Scope beeinflusst:
- Anzeige im HTTP-Verlauf
- Suchergebnisse
- Zielauswahl des Scanners
- Anfrageauswahl in Automate
- Ausgabe von MCP-Tools
Scope-Modi
Jede Vorlage verwendet einen von zwei Modi:
| Modus | Beschreibung |
|---|---|
| Musterbasiert | Definiere den Scope anhand des Hostnamens und eines optionalen Pfadpräfixes. Füge pro Host einen Eintrag hinzu. Unterstützt Platzhalter. |
| HTTPQL-Ausdruck | Schreibe einen vollständigen HTTPQL-Ausdruck, der die Scope-Grenze definiert. Nutze dies für präzise Bedingungen, die Muster nicht ausdrücken können, etwa bestimmte Ports oder den Ausschluss bestimmter Pfade. |
Du kannst mehrere Vorlagen anlegen und zwischen ihnen wechseln. Es ist jeweils nur eine Vorlage aktiv.
Eine Scope-Vorlage erstellen
- Öffne Testumfänge in der Seitenleiste.
- Klicke auf Neu.
- Gib der Vorlage einen Namen.
- Wähle den Modus Muster oder HTTPQL.
- Füge Hosteinträge hinzu oder schreibe den HTTPQL-Ausdruck.
- Klicke auf Speichern.
Eine Vorlage aktivieren
Klicke neben einer Vorlage auf Aktivieren, um sie zum aktiven Scope zu machen. Der Name der aktiven Vorlage erscheint in der Scope-Anzeige der Werkzeugleiste.
Um die Scope-Filterung ohne Löschen der Vorlage zu beenden, klicke auf Deaktivieren.
Scope-Filterung im HTTP-Verlauf
Bei aktivem Scope zeigt der HTTP-Verlauf standardmäßig eine gefilterte Ansicht. Ein Banner oberhalb der Tabelle zeigt an, dass die Scope-Filterung eingeschaltet ist. Klicke im Banner auf Alle anzeigen, um vorübergehend Datenverkehr außerhalb des Scopes zu sehen, ohne die Vorlage zu deaktivieren.
Scope exportieren
Exportiere eine Vorlage, um sie mit anderen Tools zu teilen. Der Exportdialog bietet:
| Format | Verwendung |
|---|---|
| HTTPQL | In Ogma auf einer anderen Instanz importieren |
| Burp Suite XML | Als Ziel-Scope in Burp importieren |
Öffne zum Exportieren die Vorlage und klicke auf Exportieren.