Ambito
Ambito definisce quali host e percorsi appartengono al target corrente e controlla come questo limite influisce su ciò che vedi in Ogma.
Come l'ambito influisce su Ogma
Quando una preimpostazione di ambito è attiva, Cronologia HTTP e gli altri strumenti filtrano la propria vista per mostrare solo il traffico nell'ambito. Le richieste fuori ambito vengono comunque acquisite e memorizzate; non vengono bloccate né scartate. Disattiva la preimpostazione o il filtro per ambito in qualsiasi momento per vedere di nuovo tutto il traffico.
L'ambito influisce su:
- Visualizzazione di Cronologia HTTP
- Risultati delle ricerche
- Target dello Scanner
- Selezione delle richieste di Automazione
- Output degli strumenti MCP
Modalità di ambito
Ogni preimpostazione usa una di due modalità:
| Modalità | Descrizione |
|---|---|
| Basata su pattern | Definisci l'ambito per nome di host e prefisso di percorso facoltativo. Aggiungi una voce per host. Supporta caratteri jolly. |
| Espressione HTTPQL | Scrivi un'espressione HTTPQL completa che definisca il limite dell'ambito. Usala per condizioni precise che i pattern non possono esprimere, come delimitare per porte specifiche o escludere determinati percorsi. |
Puoi avere più preimpostazioni e passare da una all'altra. Solo una preimpostazione è attiva alla volta.
Creare una preimpostazione di ambito
- Apri Ambiti dalla barra laterale.
- Fai clic su Nuova preimpostazione.
- Assegna un nome alla preimpostazione.
- Scegli la modalità Criterio o HTTPQL.
- Aggiungi voci di host o scrivi l'espressione HTTPQL.
- Fai clic su Salva.
Attivare una preimpostazione
Fai clic su Attiva accanto a una preimpostazione per renderla l'ambito attivo. Il suo nome appare nell'indicatore di ambito nella barra degli strumenti.
Per interrompere il filtro per ambito senza eliminare la preimpostazione, fai clic su Disattiva.
Filtro per ambito in Cronologia HTTP
Quando l'ambito è attivo, Cronologia HTTP mostra una vista filtrata per impostazione predefinita. Un avviso in cima alla tabella indica che il filtro per ambito è attivo. Fai clic su Mostra tutto nell'avviso per visualizzare temporaneamente il traffico fuori ambito senza disattivare la preimpostazione.
Esportare l'ambito
Esporta una preimpostazione per condividerla con altri strumenti. Il dialogo di esportazione offre:
| Formato | Uso |
|---|---|
| HTTPQL | Importare in Ogma su un'altra istanza |
| Burp Suite XML | Importare come ambito target di Burp |
Per esportare, apri la preimpostazione e fai clic su Esporta.