Przejdź do treści

Zakresy testów ​

Zakres testów określa, które hosty i ścieżki należą do obecnie badanego systemu, oraz kontroluje wpływ tej granicy na to, co widzisz w Ogma.

Jak zakres testów wpływa na Ogma ​

Gdy zestaw ustawień zakresu testów jest aktywny, Historia HTTP i inne narzędzia filtrują widok, aby pokazywać tylko ruch w zakresie. Żądania spoza zakresu nadal są przechwytywane i zapisywane — nie są blokowane ani odrzucane. W dowolnym momencie dezaktywuj lub wyłącz filtrowanie według zakresu, aby ponownie zobaczyć cały ruch.

Zakres testów wpływa na:

  • Widok Historii HTTP
  • Wyniki wyszukiwania
  • Wybór celów skanera
  • Wybór żądań Automatyzacji
  • Dane wyjściowe narzędzi MCP

Tryby zakresu testów ​

Każdy zestaw ustawień używa jednego z dwóch trybów:

TrybOpis
Oparty na wzorcachDefiniuje zakres przez nazwę hosta i opcjonalny prefiks ścieżki. Dodaj jeden wpis na hosta. Obsługuje symbole wieloznaczne.
Wyrażenie HTTPQLPełne wyrażenie HTTPQL definiujące granicę zakresu. Używaj go do precyzyjnych warunków, których nie da się wyrazić wzorcami, takich jak określone porty lub wykluczanie wybranych ścieżek.

Możesz mieć wiele zestawów ustawień i przełączać się między nimi. Tylko jeden zestaw jest aktywny naraz.

Tworzenie zestawu ustawień zakresu testów ​

  1. Otwórz Zakresy testów w panelu bocznym.
  2. Kliknij Nowa, aby utworzyć nowy zestaw zakresu testów.
  3. Nadaj zestawowi nazwę.
  4. Wybierz tryb Wzorzec lub HTTPQL.
  5. Dodaj wpisy hostów lub napisz wyrażenie HTTPQL.
  6. Kliknij Zapisz.

Aktywowanie zestawu ustawień ​

Kliknij Aktywuj obok zestawu ustawień, aby uczynić go aktywnym zakresem testów. Nazwa aktywnego zestawu pojawi się we wskaźniku zakresu na pasku narzędzi.

Aby zatrzymać filtrowanie według zakresu bez usuwania zestawu, kliknij Wyczyść przy aktywnym zestawie.

Filtrowanie według zakresu w Historii HTTP ​

Gdy zakres jest aktywny, Historia HTTP domyślnie pokazuje widok filtrowany. Baner nad tabelą wskazuje, że filtrowanie według zakresu jest włączone. Kliknij Pokaż wszystko na banerze, aby tymczasowo zobaczyć ruch spoza zakresu bez dezaktywowania zestawu ustawień.

Eksportowanie zakresu testów ​

Eksportuj zestaw ustawień, aby udostępnić go innym narzędziom. Okno eksportu oferuje:

FormatZastosowanie
HTTPQLImport do Ogma w innej instancji
Burp Suite XMLImport jako zakres celów Burp

Aby wyeksportować zestaw ustawień, otwórz go i wybierz opcję eksportu.

Oprogramowanie własnościowe. Wszelkie prawa zastrzeżone.