測試範圍
測試範圍定義哪些主機和路徑屬於目前目標,並控制這個邊界如何影響你在 Ogma 各處看到的內容。
測試範圍對 Ogma 的影響
啟用測試範圍預設時,HTTP 歷程記錄和其他工具會篩選檢視,只顯示範圍內的流量。範圍外的請求仍會被擷取和儲存,不會被阻擋或捨棄。隨時停用預設或關閉範圍篩選,即可再次查看所有流量。
測試範圍會影響:
- HTTP 歷程記錄顯示
- 搜尋結果
- 掃描器目標選擇
- 自動化請求選擇
- MCP 工具輸出
測試範圍模式
每個預設使用以下兩種模式之一:
| 模式 | 說明 |
|---|---|
| 依模式 | 使用主機名稱和選填的路徑前綴定義範圍。每個主機新增一個項目。支援萬用字元。 |
| HTTPQL 運算式 | 撰寫完整的 HTTPQL 運算式,定義範圍邊界。適合模式無法表達的精確條件,例如依特定連接埠設定範圍,或排除某些路徑。 |
你可以建立多個預設並切換使用。同一時間只能啟用一個預設。
建立測試範圍預設
- 從側邊欄開啟測試範圍。
- 按一下新增。
- 為預設命名。
- 選擇模式或 HTTPQL 模式。
- 新增主機項目,或撰寫 HTTPQL 運算式。
- 按一下儲存。
啟用預設
按一下預設旁的啟用,將它設為目前的測試範圍。啟用的預設名稱會出現在工具列的測試範圍指示器中。
若要停止範圍篩選而不刪除預設,請按一下清除。
HTTP 歷程記錄中的範圍篩選
測試範圍啟用時,HTTP 歷程記錄預設顯示篩選後的檢視。表格頂端的橫幅會標示範圍篩選已開啟。按一下橫幅中的顯示全部,即可暫時查看範圍外的流量,而不必停用預設。
匯出測試範圍
匯出預設,可將其分享給其他工具。匯出對話方塊提供:
| 格式 | 用途 |
|---|---|
| HTTPQL | 匯入至另一個 Ogma 執行個體 |
| Burp Suite XML | 匯入為 Burp 目標範圍 |
若要匯出,請開啟預設並按一下匯出。