الأتمتة
ترسل الأتمتة قالب طلب واحداً مرات عديدة مع تنويع مضبوط للحمولات، مما يتيح لك تعداد المعلمات أو اختبار المدخلات المتنوعة أو اختبار ضوابط الوصول على نطاق واسع.
إنشاء جلسة
- افتح طلباً في سجل HTTP أو إعادة الإرسال.
- انقر الطلب بزر الفأرة الأيمن واختر إرسال إلى أداة الأتمتة، أو استخدم زر شريط الأدوات.
- يُفتح الطلب كقالب الجلسة. تنطبق جميع الإعدادات اللاحقة على هذا القالب.
مواضع الحمولات
تحدد مواضع الحمولات أماكن إدراجها. يستبدل Ogma كل علامة بقيمة حمولة لكل طلب.
- حدد نصاً في محرر الطلب وانقر تعيين النص المحدد لإضافة علامة موضع.
- أزل علامة بالنقر على مقبضها واختيار إزالة.
- تُدعم مواضع متعددة. يعتمد سلوكها على وضع الهجوم.
أوضاع الهجوم
| الوضع | السلوك |
|---|---|
| موضع واحد بالتتابع | موضع واحد في كل مرة. يمرر كل حمولة عبر كل موضع بالتتابع. يساوي إجمالي الطلبات عدد الحمولات مضروباً في عدد المواضع. |
| جميع المواضع بقيمة واحدة | يستخدم قيمة الحمولة نفسها في جميع المواضع في آن واحد. |
| قوائم متوازية | يتكرر عبر مواضع متعددة بالتوازي. يقرن الحمولة الأولى من القائمة A بالأولى من القائمة B، وهكذا. يتوقف عند نفاد أقصر قائمة. |
| جميع التركيبات | كل توليفة عبر جميع المواضع. يساوي عدد الطلبات حاصل ضرب أطوال جميع القوائم. استخدمه مع قوائم صغيرة. |
| متسلسل | يستخرج قيمة معدة من كل استجابة ويدرجها في الطلب التالي. أعد المستخرج والموضع المستهدف وحد التكرار قبل البدء. |
مصادر الحمولات
| المصدر | الوصف |
|---|---|
| قائمة كلمات | حمّل ملفاً مفصولاً بأسطر جديدة أو الصق القيم مباشرة. |
| أرقام | أنشئ نطاقاً رقمياً ببداية ونهاية وخطوة قابلة للإعداد. |
| فارغ | يستبدل الموضع بسلسلة فارغة لعدد التكرارات المحدد؛ ولا يحتفظ بالنص الأصلي المعلّم. |
| قائمة مخصصة | أدخل القيم مباشرة دون ملف. |
المطابقات
تضع المطابقات علامات على صفوف النتائج التي تستوفي شرطاً. وهي لا ترشح الصفوف؛ بل تضيف عموداً منطقياً لكل مطابق.
- أضف مطابقاً بالنقر على + قاعدة مطابقة.
- صف الشرط بلغة طبيعية باستخدام الذكاء الاصطناعي، أو أعدّه يدوياً.
| نوع المطابق | تتحقق المطابقة عندما |
|---|---|
| الحالة | يساوي رمز الاستجابة قيمة معينة أو يختلف عنها. |
| الحجم | يقع طول متن الاستجابة ضمن نطاق محدد. |
| محتوى المتن | يحتوي متن الاستجابة على سلسلة أو يطابق سلسلة أو تعبيراً نمطياً. |
شروط الإيقاف
يوقف شرط الإيقاف التشغيل عندما يتحقق مطابق.
- أعد شرط التوقف باستخدام حالة الاستجابة أو حجمها وعامل مقارنة وقيمة.
- توقف النتيجة المطابقة التشغيل مؤقتاً؛ وقد تكتمل الطلبات التي أُرسلت بالفعل.
يفيد ذلك عندما تحتاج إلى أول نتيجة ناجحة فقط، مثل بيانات اعتماد صالحة أو تجاوز فحص.
المستخرجات
تستخرج المستخرجات قيمة من كل استجابة وتخزنها في عمود ذي اسم.
- استخدم المستخرجات لالتقاط رموز CSRF أو معرّفات الجلسات أو القيم المستخدمة مرة واحدة للطلبات المتسلسلة.
- صف هدف الاستخراج باستخدام الذكاء الاصطناعي، أو أعد يدوياً الاستخراج بتعبير نمطي للمتن أو البحث في المتن أو ترويسة الاستجابة.
- تظهر القيم المستخرجة كأعمدة في جدول النتائج.
- في الوضع التسلسلي، أعد المستخرج المستخدم للربط صراحة؛ لا تؤسس نتيجة مرسلة إلى جلسة أخرى استخراج الرموز لتلك الجلسة تلقائياً.
جدول النتائج
ينتج كل طلب مكتمل صفاً واحداً.
| العمود | الوصف |
|---|---|
| # | الرقم التسلسلي للطلب. |
| الحالة | رمز استجابة HTTP. |
| الحجم | طول متن الاستجابة بالبايت. |
| الزمن | زمن الذهاب والإياب بالمللي ثانية. |
| الحمولة | قيمة الحمولة أو قيمها المستخدمة لهذا الطلب. |
| أعمدة المطابقات | عمود منطقي واحد لكل مطابق مُعد. |
| أعمدة المستخرجات | عمود قيمة مستخرجة واحد لكل مستخرج مُعد. |
انقر أي صف لفتح الطلب والاستجابة كاملين في لوحة الفحص.
تصفية النتائج
اكتب تعبير HTTPQL في شريط مرشح فوق جدول النتائج لتضييق الصفوف المعروضة. مثال:
text
result.status.eq:200 AND result.len.gt:500تستخدم استعلامات الأتمتة نطاق الأسماء result.*. للعمود المستخرج، استخدم حقله result.extract.<name>. لا يمكن استخدام حقول req.* وresp.* الخاصة بسجل HTTP بدلاً من مرشحات نتائج الأتمتة.
مساعدة الذكاء الاصطناعي
يظهر زر الذكاء الاصطناعي بجانب حقول إعداد المطابقات والمستخرجات. صف ما تريد اكتشافه أو استخراجه بلغة طبيعية. ينشئ Ogma الإعداد. راجع النتيجة قبل الحفظ.
إرسال نتيجة إلى مكان آخر
انقر أي صف نتائج بزر الفأرة الأيمن من أجل:
- إرسال إلى أداة إعادة الإرسال - فتح الطلب والاستجابة المحددين في إعادة الإرسال للمتابعة اليدوية.
- إرسال إلى الأتمتة (جلسة جديدة) - استخدام طلب صف النتيجة كقالب لجلسة جديدة.
- نسخ بصيغة curl - نسخ الطلب كأمر curl.