점검 범위
점검 범위는 현재 대상에 속하는 호스트와 경로를 정의하고, 이 경계가 Ogma 전체에서 표시되는 내용에 어떤 영향을 주는지 제어합니다.
점검 범위가 Ogma에 미치는 영향
점검 범위 프리셋이 활성화되면 HTTP 기록과 다른 도구는 범위 내 트래픽만 표시하도록 보기를 필터링합니다. 범위 밖의 요청도 계속 캡처되어 저장되며 차단되거나 폐기되지 않습니다. 언제든 프리셋을 비활성화하거나 범위 필터링을 끄면 모든 트래픽을 다시 볼 수 있습니다.
점검 범위는 다음에 영향을 줍니다.
- HTTP 기록 표시
- 검색 결과
- 스캐너 대상 지정
- 자동화 요청 선택
- MCP 도구 출력
점검 범위 모드
각 프리셋은 두 모드 중 하나를 사용합니다.
| 모드 | 설명 |
|---|---|
| 패턴 기반 | 호스트 이름과 선택적 경로 접두사로 범위를 정의합니다. 호스트마다 항목을 추가합니다. 와일드카드를 지원합니다. |
| HTTPQL 표현식 | 범위 경계를 정의하는 전체 HTTPQL 표현식을 작성합니다. 특정 포트로 범위를 지정하거나 특정 경로를 제외하는 등 패턴으로 표현할 수 없는 정밀한 조건에 사용합니다. |
여러 프리셋을 만들고 전환할 수 있습니다. 한 번에 하나의 프리셋만 활성화됩니다.
점검 범위 프리셋 만들기
- 사이드바에서 점검 범위를 엽니다.
- 새로 만들기를 클릭합니다.
- 프리셋 이름을 지정합니다.
- 패턴 또는 HTTPQL 모드를 선택합니다.
- 호스트 항목을 추가하거나 HTTPQL 표현식을 작성합니다.
- 저장을 클릭합니다.
프리셋 활성화
프리셋 옆의 활성화를 클릭하여 현재 점검 범위로 지정합니다. 활성 프리셋 이름은 도구 모음의 범위 표시에 나타납니다.
프리셋을 삭제하지 않고 범위 필터링을 멈추려면 해제를 클릭합니다.
HTTP 기록의 범위 필터링
점검 범위가 활성화되면 HTTP 기록은 기본적으로 필터링된 보기를 표시합니다. 테이블 위의 배너는 범위 필터링이 켜져 있음을 나타냅니다. 배너의 모두 표시를 클릭하면 프리셋을 끄지 않고도 범위 밖 트래픽을 일시적으로 볼 수 있습니다.
점검 범위 내보내기
프리셋을 내보내어 다른 도구와 공유할 수 있습니다. 내보내기 대화 상자는 다음 형식을 제공합니다.
| 형식 | 용도 |
|---|---|
| HTTPQL | 다른 Ogma 인스턴스로 가져오기 |
| Burp Suite XML | Burp 대상 범위로 가져오기 |
내보내려면 프리셋을 열고 내보내기를 클릭합니다.