ข้ามไปยังเนื้อหา

ขอบเขต ​

ขอบเขตกำหนดว่าโฮสต์และพาธใดอยู่ในเป้าหมายปัจจุบัน และควบคุมว่าขอบเขตนั้นส่งผลต่อสิ่งที่แสดงใน Ogma อย่างไร

ขอบเขตส่งผลต่อ Ogma อย่างไร ​

เมื่อพรีเซ็ตขอบเขตทำงาน ประวัติ HTTP และเครื่องมืออื่นจะกรองมุมมองให้แสดงเฉพาะทราฟฟิกในขอบเขต คำขอที่อยู่นอกขอบเขตยังคงถูกบันทึกและจัดเก็บ ไม่ได้ถูกบล็อกหรือทิ้ง สามารถยกเลิกหรือปิดการกรองตามขอบเขตได้ทุกเมื่อเพื่อดูทราฟฟิกทั้งหมดอีกครั้ง

ขอบเขตส่งผลต่อ:

  • การแสดงประวัติ HTTP
  • ผลการค้นหา
  • การเลือกเป้าหมายของเครื่องมือสแกน
  • การเลือกคำขอของระบบอัตโนมัติ
  • เอาต์พุตเครื่องมือ MCP

โหมดขอบเขต ​

แต่ละพรีเซ็ตใช้หนึ่งในสองโหมด:

โหมดคำอธิบาย
อิงรูปแบบกำหนดขอบเขตด้วยชื่อโฮสต์และคำนำหน้าพาธที่ระบุหรือไม่ก็ได้ เพิ่มหนึ่งรายการต่อโฮสต์ รองรับไวลด์การ์ด
นิพจน์ HTTPQLเขียนนิพจน์ HTTPQL แบบเต็มเพื่อกำหนดขอบเขต ใช้กับเงื่อนไขที่ต้องการความแม่นยำซึ่งรูปแบบระบุไม่ได้ เช่น กำหนดขอบเขตตามพอร์ตเฉพาะหรือยกเว้นบางพาธ

สามารถมีหลายพรีเซ็ตและสลับใช้งานได้ แต่จะมีพรีเซ็ตทำงานเพียงหนึ่งรายการในแต่ละครั้ง

สร้างพรีเซ็ตขอบเขต ​

  1. เปิด ขอบเขต จากแถบด้านข้าง
  2. คลิก สร้างใหม่
  3. ตั้งชื่อพรีเซ็ต
  4. เลือกโหมด รูปแบบโฮสต์ หรือ นิพจน์ HTTPQL
  5. เพิ่มรายการโฮสต์หรือเขียนนิพจน์ HTTPQL
  6. คลิก บันทึก

เปิดใช้งานพรีเซ็ต ​

คลิก เปิดใช้งาน ข้างพรีเซ็ตเพื่อตั้งเป็นขอบเขตที่ทำงานอยู่ ชื่อพรีเซ็ตนั้นจะแสดงในตัวบ่งชี้ขอบเขตบนแถบเครื่องมือ

หากต้องการหยุดการกรองตามขอบเขตโดยไม่ลบพรีเซ็ต ให้คลิก ล้าง

กรองตามขอบเขตในประวัติ HTTP ​

เมื่อขอบเขตทำงาน ประวัติ HTTP จะแสดงมุมมองที่กรองแล้วโดยค่าเริ่มต้น แบนเนอร์ด้านบนของตารางระบุว่าการกรองขอบเขตเปิดอยู่ คลิก แสดงทั้งหมด ในแบนเนอร์เพื่อดูทราฟฟิกนอกขอบเขตชั่วคราวโดยไม่ยกเลิกพรีเซ็ต

ส่งออกขอบเขต ​

ส่งออกพรีเซ็ตเพื่อใช้ร่วมกับเครื่องมืออื่น กล่องโต้ตอบการส่งออกมีตัวเลือก:

รูปแบบการใช้งาน
HTTPQLนำเข้าใน Ogma อีกอินสแตนซ์หนึ่ง
Burp Suite XMLนำเข้าเป็นขอบเขตเป้าหมายของ Burp

เมื่อต้องการส่งออก ให้เปิดพรีเซ็ตแล้วคลิก ส่งออก

ซอฟต์แวร์กรรมสิทธิ์ สงวนลิขสิทธิ์