Ga naar de inhoud

Testbereiken ​

Testbereiken (Scopes) definieert welke hosts en paden bij je huidige doel horen en bepaalt hoe die grens beïnvloedt wat je in Ogma ziet.

Hoe scope Ogma beïnvloedt ​

Wanneer een scopevoorinstelling actief is, filteren HTTP-geschiedenis en de andere tools hun weergave om alleen verkeer binnen de scope te tonen. Verzoeken buiten de scope worden nog steeds vastgelegd en opgeslagen; ze worden niet geblokkeerd of verworpen. Deactiveer of schakel scopefiltering op elk moment uit om al het verkeer weer te zien.

Scope beïnvloedt:

  • De weergave van HTTP-geschiedenis
  • Zoekresultaten
  • De doelkeuze van de scanner
  • Verzoekselectie in Automatiseren
  • Uitvoer van MCP-tools

Scopemodi ​

Elke voorinstelling gebruikt een van twee modi:

ModusBeschrijving
HostpatronenDefinieer de scope op hostnaam en een optioneel padvoorvoegsel. Voeg één vermelding per host toe. Ondersteunt jokertekens.
HTTPQL-expressieSchrijf een volledige HTTPQL-expressie die de scopegrens definieert. Gebruik dit voor precieze voorwaarden die patronen niet kunnen uitdrukken, zoals scoping op specifieke poorten of het uitsluiten van bepaalde paden.

Je kunt meerdere voorinstellingen hebben en ertussen wisselen. Er is maar één voorinstelling tegelijk actief.

Een scopevoorinstelling maken ​

  1. Open Testbereiken vanuit de zijbalk.
  2. Klik op Nieuw.
  3. Geef de voorinstelling een naam.
  4. Kies de modus Hostpatronen of HTTPQL-expressie.
  5. Voeg hostvermeldingen toe of schrijf de HTTPQL-expressie.
  6. Klik op Opslaan.

Een voorinstelling activeren ​

Klik op Activeren naast een voorinstelling om deze als actieve scope in te stellen. De naam van de actieve voorinstelling verschijnt in de scope-indicator in de werkbalk.

Klik op Wissen om scopefiltering te stoppen zonder de voorinstelling te verwijderen.

Filtering op scope in HTTP-geschiedenis ​

Wanneer scope actief is, toont HTTP-geschiedenis standaard een gefilterde weergave. Een banner bovenaan de tabel geeft aan dat scopefiltering aanstaat. Klik op Alles tonen in de banner om tijdelijk verkeer buiten de scope te bekijken zonder de voorinstelling te deactiveren.

Scope exporteren ​

Exporteer een voorinstelling om deze met andere tools te delen. De exportmogelijkheden zijn:

FormaatGebruik
HTTPQLImporteren in een andere Ogma-instantie
Burp Suite XMLImporteren als Burp-doelscope

Gebruik JSON exporteren of Burp-XML exporteren om de voorinstellingen in het gewenste formaat te exporteren.

Propriëtaire software. Alle rechten voorbehouden.