انتقل إلى المحتوى

الحمولات ​

تخزن أداة الحمولات قوائم كلمات مسماة يمكنك الرجوع إليها بالاسم في جلسات الأتمتة، بدلا من إعادة إدخال السلاسل النصية كل مرة.

إنشاء قائمة حمولات ​

  1. افتح الأدوات المساعدة > الحمولات.
  2. انقر قائمة جديدة.
  3. أدخل اسما (مثل sqli-basic أو xss-reflected أو idor-ids).
  4. أضف العناصر في المحرر، عنصرا واحدا لكل سطر، أو استوردها من ملف (انظر أدناه).
  5. تحفظ القائمة تلقائيا.

تحرير العناصر ​

  • انقر أي عنصر لتحريره في موضعه.
  • اضغط Enter لإضافة عنصر جديد أسفل العنصر الحالي.
  • حدد عنصرا أو أكثر واضغط Delete لإزالتها.
  • اسحب العناصر لإعادة ترتيبها؛ تمر الأتمتة على القائمة بالترتيب المعروض.

الاستيراد من ملف نصي ​

  1. انقر استيراد في أي قائمة.
  2. اختر ملف نص عادي يحتوي على حمولة واحدة في كل سطر.
  3. يلحق Ogma محتويات الملف بالقائمة الحالية. ولا يستبدل العناصر الموجودة.

يجري تجاوز الأسطر الفارغة والأسطر التي تبدأ بـ # أثناء الاستيراد.

استخدام قائمة حمولات في الأتمتة ​

  1. افتح جلسة أتمتة وحدد المواضع التي تريد اختبارها بالمدخلات المتنوعة.
  2. في إعدادات الحمولة لأحد المواضع، غير المصدر من «قائمة بسيطة» إلى قائمة محفوظة.
  3. اختر القائمة بالاسم من القائمة المنسدلة.
  4. تمر الأتمتة على عناصر القائمة أثناء التشغيل.

تسري التغييرات على القائمة في أداة الحمولات عند بدء التشغيل التالي؛ ولا تؤثر في تشغيل جار بالفعل.

أنواع القوائم المعتادة ​

  • حمولات اختبار SQLi (' OR 1=1-- و"; DROP TABLE users-- وغيرهما)
  • حمولات XSS لاختبارات الانعكاس والتخزين
  • معرفات رقمية أو UUID لاختبارات IDOR
  • سلاسل اجتياز المسارات
  • أسماء مستخدمين أو كلمات مرور شائعة لاختبارات حشو بيانات الاعتماد
  • قيم ترويسات مخصصة

برنامج مملوك. جميع الحقوق محفوظة.