Alcance
Alcance define qué hosts y rutas pertenecen a tu objetivo actual y controla cómo afecta ese límite a lo que ves en Ogma.
Cómo afecta el alcance a Ogma
Cuando hay un preajuste de alcance activo, el Historial HTTP y las otras herramientas filtran su vista para mostrar solo el tráfico dentro del alcance. Las solicitudes fuera del alcance se siguen capturando y almacenando; no se bloquean ni se descartan. Desactiva el preajuste o el filtrado por alcance en cualquier momento para volver a ver todo el tráfico.
El alcance afecta a:
- La visualización del Historial HTTP
- Los resultados de búsqueda
- Los objetivos del Escáner
- La selección de solicitudes de Automatización
- La salida de las herramientas MCP
Modos de alcance
Cada preajuste utiliza uno de dos modos:
| Modo | Descripción |
|---|---|
| Basado en patrones | Define el alcance mediante el nombre de host y un prefijo de ruta opcional. Añade una entrada por host. Admite comodines. |
| Expresión HTTPQL | Escribe una expresión HTTPQL completa que defina el límite del alcance. Utilízala para condiciones precisas que los patrones no pueden expresar, como delimitar por puertos específicos o excluir determinadas rutas. |
Puedes tener varios preajustes y alternar entre ellos. Solo un preajuste está activo a la vez.
Crear un preajuste de alcance
- Abre Alcances desde la barra lateral.
- Haz clic en Nueva.
- Asigna un nombre al preajuste.
- Elige el modo Patrón o HTTPQL.
- Añade entradas de host o escribe la expresión HTTPQL.
- Haz clic en Guardar.
Activar un preajuste
Haz clic en Activar junto a un preajuste para convertirlo en el alcance activo. Su nombre aparece en el indicador de alcance de la barra de herramientas.
Para detener el filtrado por alcance sin eliminar el preajuste, haz clic en Desactivar.
Filtrado por alcance en el Historial HTTP
Cuando el alcance está activo, el Historial HTTP muestra de forma predeterminada una vista filtrada. Un aviso en la parte superior de la tabla indica que el filtrado por alcance está activado. Haz clic en Mostrar todo en el aviso para ver temporalmente el tráfico fuera del alcance sin desactivar el preajuste.
Exportar el alcance
Exporta un preajuste para compartirlo con otras herramientas. El diálogo de exportación ofrece:
| Formato | Uso |
|---|---|
| HTTPQL | Importar en Ogma en otra instancia |
| Burp Suite XML | Importar como alcance de objetivo de Burp |
Para exportar, abre el preajuste y haz clic en Exportar.