ขอบเขต
ขอบเขตกำหนดว่าโฮสต์และพาธใดอยู่ในเป้าหมายปัจจุบัน และควบคุมว่าขอบเขตนั้นส่งผลต่อสิ่งที่แสดงใน Ogma อย่างไร
ขอบเขตส่งผลต่อ Ogma อย่างไร
เมื่อพรีเซ็ตขอบเขตทำงาน ประวัติ HTTP และเครื่องมืออื่นจะกรองมุมมองให้แสดงเฉพาะทราฟฟิกในขอบเขต คำขอที่อยู่นอกขอบเขตยังคงถูกบันทึกและจัดเก็บ ไม่ได้ถูกบล็อกหรือทิ้ง สามารถยกเลิกหรือปิดการกรองตามขอบเขตได้ทุกเมื่อเพื่อดูทราฟฟิกทั้งหมดอีกครั้ง
ขอบเขตส่งผลต่อ:
- การแสดงประวัติ HTTP
- ผลการค้นหา
- การเลือกเป้าหมายของเครื่องมือสแกน
- การเลือกคำขอของระบบอัตโนมัติ
- เอาต์พุตเครื่องมือ MCP
โหมดขอบเขต
แต่ละพรีเซ็ตใช้หนึ่งในสองโหมด:
| โหมด | คำอธิบาย |
|---|---|
| อิงรูปแบบ | กำหนดขอบเขตด้วยชื่อโฮสต์และคำนำหน้าพาธที่ระบุหรือไม่ก็ได้ เพิ่มหนึ่งรายการต่อโฮสต์ รองรับไวลด์การ์ด |
| นิพจน์ HTTPQL | เขียนนิพจน์ HTTPQL แบบเต็มเพื่อกำหนดขอบเขต ใช้กับเงื่อนไขที่ต้องการความแม่นยำซึ่งรูปแบบระบุไม่ได้ เช่น กำหนดขอบเขตตามพอร์ตเฉพาะหรือยกเว้นบางพาธ |
สามารถมีหลายพรีเซ็ตและสลับใช้งานได้ แต่จะมีพรีเซ็ตทำงานเพียงหนึ่งรายการในแต่ละครั้ง
สร้างพรีเซ็ตขอบเขต
- เปิด ขอบเขต จากแถบด้านข้าง
- คลิก สร้างใหม่
- ตั้งชื่อพรีเซ็ต
- เลือกโหมด รูปแบบโฮสต์ หรือ นิพจน์ HTTPQL
- เพิ่มรายการโฮสต์หรือเขียนนิพจน์ HTTPQL
- คลิก บันทึก
เปิดใช้งานพรีเซ็ต
คลิก เปิดใช้งาน ข้างพรีเซ็ตเพื่อตั้งเป็นขอบเขตที่ทำงานอยู่ ชื่อพรีเซ็ตนั้นจะแสดงในตัวบ่งชี้ขอบเขตบนแถบเครื่องมือ
หากต้องการหยุดการกรองตามขอบเขตโดยไม่ลบพรีเซ็ต ให้คลิก ล้าง
กรองตามขอบเขตในประวัติ HTTP
เมื่อขอบเขตทำงาน ประวัติ HTTP จะแสดงมุมมองที่กรองแล้วโดยค่าเริ่มต้น แบนเนอร์ด้านบนของตารางระบุว่าการกรองขอบเขตเปิดอยู่ คลิก แสดงทั้งหมด ในแบนเนอร์เพื่อดูทราฟฟิกนอกขอบเขตชั่วคราวโดยไม่ยกเลิกพรีเซ็ต
ส่งออกขอบเขต
ส่งออกพรีเซ็ตเพื่อใช้ร่วมกับเครื่องมืออื่น กล่องโต้ตอบการส่งออกมีตัวเลือก:
| รูปแบบ | การใช้งาน |
|---|---|
| HTTPQL | นำเข้าใน Ogma อีกอินสแตนซ์หนึ่ง |
| Burp Suite XML | นำเข้าเป็นขอบเขตเป้าหมายของ Burp |
เมื่อต้องการส่งออก ให้เปิดพรีเซ็ตแล้วคลิก ส่งออก