محدودهٔ آزمون
محدوده مشخص میکند کدام میزبانها و مسیرها به هدف فعلی شما تعلق دارند و کنترل میکند این مرز چه اثری بر آنچه در Ogma میبینید داشته باشد.
اثر محدوده بر Ogma
وقتی یک پیشتنظیم محدوده فعال است، تاریخچهٔ HTTP و ابزارهای دیگر نمای خود را فیلتر میکنند تا فقط ترافیک داخل محدوده نشان داده شود. درخواستهای خارج از محدوده همچنان ثبت و ذخیره میشوند و مسدود یا کنار گذاشته نمیشوند. هر زمان میتوانید فیلتر محدوده را غیرفعال کنید تا دوباره همهٔ ترافیک را ببینید.
محدوده بر این موارد اثر میگذارد:
- نمایش تاریخچهٔ HTTP
- نتایج جستوجو
- هدفگیری اسکنر
- انتخاب درخواستهای خودکارسازی
- خروجی ابزار MCP
حالتهای محدوده
هر پیشتنظیم از یکی از دو حالت استفاده میکند:
| حالت | توضیحات |
|---|---|
| مبتنی بر الگو | محدوده را با نام میزبان و پیشوند اختیاری مسیر تعریف کنید. برای هر میزبان یک ورودی اضافه کنید. از نویسههای عام پشتیبانی میکند. |
| عبارت HTTPQL | یک عبارت کامل HTTPQL بنویسید که مرز محدوده را تعریف کند. برای شرایط دقیقی که الگوها نمیتوانند بیان کنند، مانند تعیین محدوده با درگاههای مشخص یا مستثناکردن مسیرهای خاص، از این حالت استفاده کنید. |
میتوانید چند پیشتنظیم داشته باشید و بین آنها جابهجا شوید. در هر زمان فقط یک پیشتنظیم فعال است.
ساخت پیشتنظیم محدوده
- محدودهٔ آزمون را از نوار کناری باز کنید.
- روی جدید کلیک کنید.
- برای پیشتنظیم نامی انتخاب کنید.
- حالت الگوهای میزبان یا عبارت HTTPQL را انتخاب کنید.
- ورودیهای میزبان را اضافه کنید یا عبارت HTTPQL را بنویسید.
- روی ذخیره کلیک کنید.
فعالکردن پیشتنظیم
روی فعال کردن کنار پیشتنظیم کلیک کنید تا آن را بهعنوان محدودهٔ فعال تعیین کنید. نام پیشتنظیم فعال در نشانگر محدودهٔ نوار ابزار ظاهر میشود.
برای توقف فیلتر محدوده بدون حذف پیشتنظیم، روی پاک کردن کلیک کنید.
فیلتر محدوده در تاریخچهٔ HTTP
وقتی محدوده فعال است، تاریخچهٔ HTTP بهطور پیشفرض نمای فیلترشده نشان میدهد. نواری در بالای جدول فعالبودن فیلتر محدوده را اعلام میکند. روی نمایش همه در آن نوار کلیک کنید تا بدون غیرفعالکردن پیشتنظیم، ترافیک خارج از محدوده را موقتاً ببینید.
خروجیگرفتن از محدوده
از یک پیشتنظیم خروجی بگیرید تا آن را با ابزارهای دیگر به اشتراک بگذارید. پنجرهٔ خروجی این گزینهها را دارد:
| قالب | کاربرد |
|---|---|
| HTTPQL | ورود به نمونهٔ دیگری از Ogma |
| Burp Suite XML | ورود بهعنوان محدودهٔ هدف Burp |
برای خروجیگرفتن، پیشتنظیم را باز کنید و روی خروجیگیری کلیک کنید.