测试范围
测试范围定义哪些主机和路径属于当前目标,并控制该边界如何影响你在 Ogma 中看到的内容。
测试范围对 Ogma 的影响
测试范围预设启用时,HTTP 历史记录和其他工具会筛选视图,只显示范围内流量。范围外的请求仍然会被捕获和存储,不会被阻止或丢弃。随时停用或禁用范围筛选,即可再次看到所有流量。
测试范围影响:
- HTTP 历史记录显示
- 搜索结果
- 扫描器目标选择
- 自动化请求选择
- MCP 工具输出
测试范围模式
每个预设使用以下两种模式之一:
| 模式 | 说明 |
|---|---|
| 基于模式 | 按主机名和可选的路径前缀定义范围。每个主机添加一个条目。支持通配符。 |
| HTTPQL 表达式 | 编写完整 HTTPQL 表达式定义范围边界。适用于模式无法表达的精确条件,例如按特定端口划定范围或排除某些路径。 |
你可以创建多个预设并在它们之间切换。同一时间只能启用一个预设。
创建测试范围预设
- 从侧边栏打开测试范围。
- 点击新建。
- 为预设命名。
- 选择匹配模式或 HTTPQL 模式。
- 添加主机条目或编写 HTTPQL 表达式。
- 点击保存。
启用预设
点击预设旁的启用,将其设为当前测试范围。当前预设名称会显示在工具栏的测试范围指示器中。
要停止范围筛选而不删除预设,点击清除。
HTTP 历史记录中的范围筛选
启用测试范围后,HTTP 历史记录默认显示筛选后的视图。表顶部的横幅指示范围筛选已开启。点击横幅中的显示全部,可在不停用预设的情况下临时查看范围外流量。
导出测试范围
导出预设可将其共享给其他工具。导出对话框提供:
| 格式 | 用途 |
|---|---|
| HTTPQL | 导入到另一个 Ogma 实例 |
| Burp Suite XML | 导入为 Burp 目标范围 |
要导出,请打开预设并点击导出。