Périmètre
Le périmètre définit les hôtes et les chemins qui appartiennent à votre cible actuelle et détermine comment cette délimitation influe sur les éléments affichés dans Ogma.
Effet du périmètre dans Ogma
Lorsqu'un préréglage de périmètre est actif, Historique HTTP et les autres outils filtrent leur affichage pour ne montrer que le trafic inclus dans le périmètre. Les requêtes hors périmètre sont toujours capturées et stockées : elles ne sont ni bloquées ni supprimées. Vous pouvez désactiver le préréglage ou le filtrage par périmètre à tout moment pour afficher de nouveau tout le trafic.
Le périmètre influe sur :
- L'affichage de l’historique HTTP
- Les résultats de recherche
- Le ciblage du scanner
- La sélection des requêtes dans Automatisation
- Les résultats des outils MCP
Modes de définition du périmètre
Chaque préréglage utilise l'un des deux modes suivants :
| Mode | Description |
|---|---|
| Par motifs | Définissez le périmètre par nom d'hôte et, facultativement, par préfixe de chemin. Ajoutez une entrée par hôte. Les caractères génériques sont pris en charge. |
| Expression HTTPQL | Rédigez une expression HTTPQL complète qui délimite le périmètre. Utilisez ce mode pour des conditions précises que les motifs ne permettent pas d'exprimer, par exemple pour cibler des ports spécifiques ou exclure certains chemins. |
Vous pouvez disposer de plusieurs préréglages et passer de l'un à l'autre. Un seul préréglage est actif à la fois.
Créer un préréglage de périmètre
- Ouvrez Périmètres depuis la barre latérale.
- Cliquez sur Nouveau.
- Donnez un nom au préréglage.
- Choisissez le mode Motif ou HTTPQL.
- Ajoutez des entrées d'hôtes ou rédigez l'expression HTTPQL.
- Cliquez sur Enregistrer.
Activer un préréglage
Cliquez sur Activer à côté d'un préréglage pour en faire le périmètre actif. Son nom apparaît dans l'indicateur de périmètre de la barre d'outils.
Pour arrêter le filtrage par périmètre sans supprimer le préréglage, cliquez sur Désactiver.
Filtrer Historique HTTP selon le périmètre
Lorsque le périmètre est actif, Historique HTTP affiche par défaut une vue filtrée. Une bannière au-dessus du tableau indique que le filtrage par périmètre est activé. Cliquez sur Tout afficher dans cette bannière pour afficher temporairement le trafic hors périmètre sans désactiver le préréglage.
Exporter un périmètre
Exportez un préréglage pour le partager avec d'autres outils. La boîte de dialogue d'export propose :
| Format | Utilisation |
|---|---|
| HTTPQL | Importer dans une autre instance d'Ogma |
| XML Burp Suite | Importer comme périmètre cible dans Burp |
Pour exporter, ouvrez le préréglage et cliquez sur Exporter.