Ir para o conteúdo

Escopo ​

Escopo define quais hosts e caminhos pertencem ao seu alvo atual e controla como esse limite afeta o que você vê no Ogma.

Como o escopo afeta o Ogma ​

Quando uma predefinição de escopo está ativa, Histórico HTTP e as outras ferramentas filtram suas visualizações para mostrar apenas tráfego dentro do escopo. Requisições fora do escopo continuam sendo capturadas e armazenadas; não são bloqueadas nem descartadas. Desative a predefinição ou a filtragem por escopo a qualquer momento para voltar a ver todo o tráfego.

O escopo afeta:

  • A exibição do Histórico HTTP
  • Os resultados de pesquisa
  • Os alvos da Varredura
  • A seleção de requisições da Automação
  • A saída de ferramentas MCP

Modos de escopo ​

Cada predefinição usa um de dois modos:

ModoDescrição
Baseado em padrõesDefina o escopo por nome de host e prefixo de caminho opcional. Adicione uma entrada por host. Aceita curingas.
Expressão HTTPQLEscreva uma expressão HTTPQL completa que defina o limite do escopo. Use para condições precisas que os padrões não podem expressar, como delimitar por portas específicas ou excluir determinados caminhos.

Você pode ter várias predefinições e alternar entre elas. Apenas uma predefinição fica ativa por vez.

Criar uma predefinição de escopo ​

  1. Abra Escopos na barra lateral.
  2. Clique em Nova.
  3. Dê um nome à predefinição.
  4. Escolha o modo Padrão ou HTTPQL.
  5. Adicione entradas de host ou escreva a expressão HTTPQL.
  6. Clique em Salvar.

Ativar uma predefinição ​

Clique em Ativar ao lado de uma predefinição para torná-la o escopo ativo. Seu nome aparece no indicador de escopo na barra de ferramentas.

Para interromper a filtragem por escopo sem excluir a predefinição, clique em Desativar.

Filtragem por escopo no Histórico HTTP ​

Quando o escopo está ativo, Histórico HTTP mostra uma visualização filtrada por padrão. Um aviso na parte superior da tabela indica que a filtragem por escopo está ativada. Clique em Mostrar tudo no aviso para visualizar temporariamente tráfego fora do escopo sem desativar a predefinição.

Exportar o escopo ​

Exporte uma predefinição para compartilhá-la com outras ferramentas. O diálogo de exportação oferece:

FormatoUso
HTTPQLImportar no Ogma em outra instância
Burp Suite XMLImportar como escopo de alvo do Burp

Para exportar, abra a predefinição e clique em Exportar.

Software proprietário. Todos os direitos reservados.