跳转到内容

测试范围 ​

测试范围定义哪些主机和路径属于当前目标,并控制该边界如何影响你在 Ogma 中看到的内容。

测试范围对 Ogma 的影响 ​

测试范围预设启用时,HTTP 历史记录和其他工具会筛选视图,只显示范围内流量。范围外的请求仍然会被捕获和存储,不会被阻止或丢弃。随时停用或禁用范围筛选,即可再次看到所有流量。

测试范围影响:

  • HTTP 历史记录显示
  • 搜索结果
  • 扫描器目标选择
  • 自动化请求选择
  • MCP 工具输出

测试范围模式 ​

每个预设使用以下两种模式之一:

模式说明
基于模式按主机名和可选的路径前缀定义范围。每个主机添加一个条目。支持通配符。
HTTPQL 表达式编写完整 HTTPQL 表达式定义范围边界。适用于模式无法表达的精确条件,例如按特定端口划定范围或排除某些路径。

你可以创建多个预设并在它们之间切换。同一时间只能启用一个预设。

创建测试范围预设 ​

  1. 从侧边栏打开测试范围。
  2. 点击新建。
  3. 为预设命名。
  4. 选择匹配模式或 HTTPQL 模式。
  5. 添加主机条目或编写 HTTPQL 表达式。
  6. 点击保存。

启用预设 ​

点击预设旁的启用,将其设为当前测试范围。当前预设名称会显示在工具栏的测试范围指示器中。

要停止范围筛选而不删除预设,点击清除。

HTTP 历史记录中的范围筛选 ​

启用测试范围后,HTTP 历史记录默认显示筛选后的视图。表顶部的横幅指示范围筛选已开启。点击横幅中的显示全部,可在不停用预设的情况下临时查看范围外流量。

导出测试范围 ​

导出预设可将其共享给其他工具。导出对话框提供:

格式用途
HTTPQL导入到另一个 Ogma 实例
Burp Suite XML导入为 Burp 目标范围

要导出,请打开预设并点击导出。

专有软件。保留所有权利。