Escopo
Escopo define quais hosts e caminhos pertencem ao seu alvo atual e controla como esse limite afeta o que você vê no Ogma.
Como o escopo afeta o Ogma
Quando uma predefinição de escopo está ativa, Histórico HTTP e as outras ferramentas filtram suas visualizações para mostrar apenas tráfego dentro do escopo. Requisições fora do escopo continuam sendo capturadas e armazenadas; não são bloqueadas nem descartadas. Desative a predefinição ou a filtragem por escopo a qualquer momento para voltar a ver todo o tráfego.
O escopo afeta:
- A exibição do Histórico HTTP
- Os resultados de pesquisa
- Os alvos da Varredura
- A seleção de requisições da Automação
- A saída de ferramentas MCP
Modos de escopo
Cada predefinição usa um de dois modos:
| Modo | Descrição |
|---|---|
| Baseado em padrões | Defina o escopo por nome de host e prefixo de caminho opcional. Adicione uma entrada por host. Aceita curingas. |
| Expressão HTTPQL | Escreva uma expressão HTTPQL completa que defina o limite do escopo. Use para condições precisas que os padrões não podem expressar, como delimitar por portas específicas ou excluir determinados caminhos. |
Você pode ter várias predefinições e alternar entre elas. Apenas uma predefinição fica ativa por vez.
Criar uma predefinição de escopo
- Abra Escopos na barra lateral.
- Clique em Nova.
- Dê um nome à predefinição.
- Escolha o modo Padrão ou HTTPQL.
- Adicione entradas de host ou escreva a expressão HTTPQL.
- Clique em Salvar.
Ativar uma predefinição
Clique em Ativar ao lado de uma predefinição para torná-la o escopo ativo. Seu nome aparece no indicador de escopo na barra de ferramentas.
Para interromper a filtragem por escopo sem excluir a predefinição, clique em Desativar.
Filtragem por escopo no Histórico HTTP
Quando o escopo está ativo, Histórico HTTP mostra uma visualização filtrada por padrão. Um aviso na parte superior da tabela indica que a filtragem por escopo está ativada. Clique em Mostrar tudo no aviso para visualizar temporariamente tráfego fora do escopo sem desativar a predefinição.
Exportar o escopo
Exporte uma predefinição para compartilhá-la com outras ferramentas. O diálogo de exportação oferece:
| Formato | Uso |
|---|---|
| HTTPQL | Importar no Ogma em outra instância |
| Burp Suite XML | Importar como escopo de alvo do Burp |
Para exportar, abra a predefinição e clique em Exportar.