Область тестування
Область тестування визначає, які хости й шляхи належать до поточної цілі, та керує тим, як ця межа впливає на відображення даних в Ogma.
Як область впливає на Ogma
Коли набір налаштувань області активний, історія HTTP й інші інструменти показують лише трафік у межах області. Запити поза нею все одно перехоплюються й зберігаються — їх не блокують і не відкидають. У будь-який момент деактивуйте область або вимкніть фільтрацію за нею, щоб знову побачити весь трафік.
Область впливає на:
- Відображення історії HTTP
- Результати пошуку
- Вибір цілей сканера
- Вибір запитів для автоматизації
- Вивід інструментів MCP
Режими області
Кожен набір налаштувань використовує один із двох режимів:
| Режим | Опис |
|---|---|
| За шаблонами | Задайте область за ім’ям хоста й необов’язковим префіксом шляху. Додайте окремий запис для кожного хоста. Підтримуються символи підстановки. |
| Вираз HTTPQL | Напишіть повний вираз HTTPQL, що визначає межі області. Використовуйте його для точних умов, які не можна задати шаблонами, наприклад певних портів або виключення окремих шляхів. |
Можна мати кілька наборів налаштувань і перемикатися між ними. Одночасно активний лише один.
Створення набору налаштувань області
- Відкрийте Область тестування в бічній панелі.
- Натисніть Новий набір налаштувань.
- Задайте назву набору.
- Виберіть режим Шаблон або HTTPQL.
- Додайте записи хостів або напишіть вираз HTTPQL.
- Натисніть Зберегти.
Активація набору налаштувань
Натисніть Активувати поруч із набором, щоб зробити його поточною областю. Назва активного набору з’явиться в індикаторі області на панелі інструментів.
Щоб припинити фільтрацію за областю без видалення набору, натисніть Скинути.
Фільтрація історії HTTP за областю
Коли область активна, історія HTTP за замовчуванням показує відфільтровані дані. Банер над таблицею повідомляє, що фільтрацію за областю ввімкнено. Натисніть Показати все в банері, щоб тимчасово побачити трафік поза областю без деактивації набору налаштувань.
Експорт області
Експортуйте набір налаштувань для використання в інших інструментах. Діалог експорту пропонує:
| Формат | Використання |
|---|---|
| HTTPQL | Імпорт в інший екземпляр Ogma |
| Burp Suite XML | Імпорт як області цілі Burp |
Для експорту відкрийте набір і натисніть Експортувати.