Aller au contenu

Périmètre ​

Le périmètre définit les hôtes et les chemins qui appartiennent à votre cible actuelle et détermine comment cette délimitation influe sur les éléments affichés dans Ogma.

Effet du périmètre dans Ogma ​

Lorsqu'un préréglage de périmètre est actif, Historique HTTP et les autres outils filtrent leur affichage pour ne montrer que le trafic inclus dans le périmètre. Les requêtes hors périmètre sont toujours capturées et stockées : elles ne sont ni bloquées ni supprimées. Vous pouvez désactiver le préréglage ou le filtrage par périmètre à tout moment pour afficher de nouveau tout le trafic.

Le périmètre influe sur :

  • L'affichage de l’historique HTTP
  • Les résultats de recherche
  • Le ciblage du scanner
  • La sélection des requêtes dans Automatisation
  • Les résultats des outils MCP

Modes de définition du périmètre ​

Chaque préréglage utilise l'un des deux modes suivants :

ModeDescription
Par motifsDéfinissez le périmètre par nom d'hôte et, facultativement, par préfixe de chemin. Ajoutez une entrée par hôte. Les caractères génériques sont pris en charge.
Expression HTTPQLRédigez une expression HTTPQL complète qui délimite le périmètre. Utilisez ce mode pour des conditions précises que les motifs ne permettent pas d'exprimer, par exemple pour cibler des ports spécifiques ou exclure certains chemins.

Vous pouvez disposer de plusieurs préréglages et passer de l'un à l'autre. Un seul préréglage est actif à la fois.

Créer un préréglage de périmètre ​

  1. Ouvrez Périmètres depuis la barre latérale.
  2. Cliquez sur Nouveau.
  3. Donnez un nom au préréglage.
  4. Choisissez le mode Motif ou HTTPQL.
  5. Ajoutez des entrées d'hôtes ou rédigez l'expression HTTPQL.
  6. Cliquez sur Enregistrer.

Activer un préréglage ​

Cliquez sur Activer à côté d'un préréglage pour en faire le périmètre actif. Son nom apparaît dans l'indicateur de périmètre de la barre d'outils.

Pour arrêter le filtrage par périmètre sans supprimer le préréglage, cliquez sur Désactiver.

Filtrer Historique HTTP selon le périmètre ​

Lorsque le périmètre est actif, Historique HTTP affiche par défaut une vue filtrée. Une bannière au-dessus du tableau indique que le filtrage par périmètre est activé. Cliquez sur Tout afficher dans cette bannière pour afficher temporairement le trafic hors périmètre sans désactiver le préréglage.

Exporter un périmètre ​

Exportez un préréglage pour le partager avec d'autres outils. La boîte de dialogue d'export propose :

FormatUtilisation
HTTPQLImporter dans une autre instance d'Ogma
XML Burp SuiteImporter comme périmètre cible dans Burp

Pour exporter, ouvrez le préréglage et cliquez sur Exporter.

Logiciel propriétaire. Tous droits réservés.