跳至主要內容

測試範圍 ​

測試範圍定義哪些主機和路徑屬於目前目標,並控制這個邊界如何影響你在 Ogma 各處看到的內容。

測試範圍對 Ogma 的影響 ​

啟用測試範圍預設時,HTTP 歷程記錄和其他工具會篩選檢視,只顯示範圍內的流量。範圍外的請求仍會被擷取和儲存,不會被阻擋或捨棄。隨時停用預設或關閉範圍篩選,即可再次查看所有流量。

測試範圍會影響:

  • HTTP 歷程記錄顯示
  • 搜尋結果
  • 掃描器目標選擇
  • 自動化請求選擇
  • MCP 工具輸出

測試範圍模式 ​

每個預設使用以下兩種模式之一:

模式說明
依模式使用主機名稱和選填的路徑前綴定義範圍。每個主機新增一個項目。支援萬用字元。
HTTPQL 運算式撰寫完整的 HTTPQL 運算式,定義範圍邊界。適合模式無法表達的精確條件,例如依特定連接埠設定範圍,或排除某些路徑。

你可以建立多個預設並切換使用。同一時間只能啟用一個預設。

建立測試範圍預設 ​

  1. 從側邊欄開啟測試範圍。
  2. 按一下新增。
  3. 為預設命名。
  4. 選擇模式或 HTTPQL 模式。
  5. 新增主機項目,或撰寫 HTTPQL 運算式。
  6. 按一下儲存。

啟用預設 ​

按一下預設旁的啟用,將它設為目前的測試範圍。啟用的預設名稱會出現在工具列的測試範圍指示器中。

若要停止範圍篩選而不刪除預設,請按一下清除。

HTTP 歷程記錄中的範圍篩選 ​

測試範圍啟用時,HTTP 歷程記錄預設顯示篩選後的檢視。表格頂端的橫幅會標示範圍篩選已開啟。按一下橫幅中的顯示全部,即可暫時查看範圍外的流量,而不必停用預設。

匯出測試範圍 ​

匯出預設,可將其分享給其他工具。匯出對話方塊提供:

格式用途
HTTPQL匯入至另一個 Ogma 執行個體
Burp Suite XML匯入為 Burp 目標範圍

若要匯出,請開啟預設並按一下匯出。

專有軟體。保留所有權利。