الحمولات
تخزن أداة الحمولات قوائم كلمات مسماة يمكنك الرجوع إليها بالاسم في جلسات الأتمتة، بدلا من إعادة إدخال السلاسل النصية كل مرة.
إنشاء قائمة حمولات
- افتح الأدوات المساعدة > الحمولات.
- انقر قائمة جديدة.
- أدخل اسما (مثل
sqli-basicأوxss-reflectedأوidor-ids). - أضف العناصر في المحرر، عنصرا واحدا لكل سطر، أو استوردها من ملف (انظر أدناه).
- تحفظ القائمة تلقائيا.
تحرير العناصر
- انقر أي عنصر لتحريره في موضعه.
- اضغط Enter لإضافة عنصر جديد أسفل العنصر الحالي.
- حدد عنصرا أو أكثر واضغط Delete لإزالتها.
- اسحب العناصر لإعادة ترتيبها؛ تمر الأتمتة على القائمة بالترتيب المعروض.
الاستيراد من ملف نصي
- انقر استيراد في أي قائمة.
- اختر ملف نص عادي يحتوي على حمولة واحدة في كل سطر.
- يلحق Ogma محتويات الملف بالقائمة الحالية. ولا يستبدل العناصر الموجودة.
يجري تجاوز الأسطر الفارغة والأسطر التي تبدأ بـ # أثناء الاستيراد.
استخدام قائمة حمولات في الأتمتة
- افتح جلسة أتمتة وحدد المواضع التي تريد اختبارها بالمدخلات المتنوعة.
- في إعدادات الحمولة لأحد المواضع، غير المصدر من «قائمة بسيطة» إلى قائمة محفوظة.
- اختر القائمة بالاسم من القائمة المنسدلة.
- تمر الأتمتة على عناصر القائمة أثناء التشغيل.
تسري التغييرات على القائمة في أداة الحمولات عند بدء التشغيل التالي؛ ولا تؤثر في تشغيل جار بالفعل.
أنواع القوائم المعتادة
- حمولات اختبار SQLi (
' OR 1=1--و"; DROP TABLE users--وغيرهما) - حمولات XSS لاختبارات الانعكاس والتخزين
- معرفات رقمية أو UUID لاختبارات IDOR
- سلاسل اجتياز المسارات
- أسماء مستخدمين أو كلمات مرور شائعة لاختبارات حشو بيانات الاعتماد
- قيم ترويسات مخصصة