স্বয়ংক্রিয় পরীক্ষা
স্বয়ংক্রিয় পরীক্ষা নিয়ন্ত্রিত পেলোডের পরিবর্তনসহ একই অনুরোধ টেমপ্লেট বারবার পাঠায়। এতে বড় পরিসরে প্যারামিটার খোঁজা, ইনপুট ফাজ করা বা অ্যাক্সেস নিয়ন্ত্রণ পরীক্ষা করা যায়।
সেশন তৈরি
- HTTP ইতিহাস বা পুনঃপ্রেরণ-এ অনুরোধ খুলুন।
- অনুরোধে ডান-ক্লিক করে স্বয়ংক্রিয় পরীক্ষায় পাঠান বেছে নিন বা টুলবারের বোতাম ব্যবহার করুন।
- অনুরোধ সেশনের টেমপ্লেট হিসেবে খোলে। পরের সব কনফিগারেশন এই টেমপ্লেটে প্রযোজ্য।
পেলোডের অবস্থান
পেলোডের অবস্থান দিয়ে কোথায় পেলোড বসবে চিহ্নিত করা হয়। প্রতিটি অনুরোধে Ogma প্রতিটি চিহ্ন পেলোডের মান দিয়ে প্রতিস্থাপন করে।
- অনুরোধ এডিটরে পাঠ্য নির্বাচন করে চিহ্নিত করুন চাপলে অবস্থানের চিহ্ন যোগ হয়।
- চিহ্নের হ্যান্ডলে ক্লিক করে সরান বেছে তা সরান।
- একাধিক অবস্থান সমর্থিত। তাদের আচরণ আক্রমণের মোডের ওপর নির্ভর করে।
আক্রমণের মোড
| মোড | আচরণ |
|---|---|
| স্নাইপার | একবারে একটি অবস্থান। প্রতিটি পেলোড পর্যায়ক্রমে প্রতিটি অবস্থানে ব্যবহার করে। মোট অনুরোধ পেলোডের সংখ্যা ও অবস্থানের সংখ্যার গুণফল। |
| ব্যাটারিং র্যাম | সব অবস্থানে একসঙ্গে একই পেলোডের মান ব্যবহার করে। |
| পিচফর্ক | একাধিক অবস্থান সমান্তরালে চলে। A তালিকার প্রথম পেলোডের সঙ্গে B তালিকার প্রথমটি জোড়া হয়, এভাবেই চলে। সবচেয়ে ছোট তালিকা শেষ হলে থামে। |
| ক্লাস্টার বোমা | সব অবস্থানের সব সমন্বয়। অনুরোধের সংখ্যা সব তালিকার দৈর্ঘ্যের গুণফল। ছোট তালিকায় ব্যবহার করুন। |
| একে একে | প্রতিটি উত্তর থেকে কনফিগার করা মান বের করে পরের অনুরোধে বসায়। শুরুর আগে নিষ্কাশক, লক্ষ্য অবস্থান ও পুনরাবৃত্তির সীমা নির্ধারণ করুন। |
পেলোডের উৎস
| উৎস | বর্ণনা |
|---|---|
| শব্দতালিকা | নতুন লাইন দিয়ে আলাদা করা ফাইল লোড করুন বা সরাসরি মান পেস্ট করুন। |
| সংখ্যা | কনফিগারযোগ্য শুরু, শেষ ও ধাপ দিয়ে সংখ্যার পরিসর তৈরি করুন। |
| Null (ফাঁকা) | নির্ধারিত সংখ্যক পুনরাবৃত্তিতে অবস্থান ফাঁকা স্ট্রিং দিয়ে প্রতিস্থাপন করে; মূল চিহ্নিত পাঠ্য রাখে না। |
| কাস্টম তালিকা | ফাইল ছাড়া সরাসরি মান লিখুন। |
মিল যাচাইকারী
মিল যাচাইকারী শর্ত পূরণ করা ফলাফলের সারি চিহ্নিত করে। সারি ফিল্টার করে না; প্রতি যাচাইকারীর জন্য বুলিয়ান কলাম যোগ করে।
- + মিল পরীক্ষক চেপে যোগ করুন।
- AI সহায়তা দিয়ে সাধারণ ভাষায় শর্ত বর্ণনা করুন বা নিজে কনফিগার করুন।
| যাচাইকারীর ধরন | কখন মেলে |
|---|---|
| স্ট্যাটাস | উত্তরের কোড প্রদত্ত মানের সমান বা ভিন্ন হলে। |
| আকার | রেসপন্স বডির দৈর্ঘ্য নির্দিষ্ট পরিসরে হলে। |
| বডির বিষয়বস্তু | বডিতে স্ট্রিং আছে বা স্ট্রিং/regex মেলে। |
থামার শর্ত
মিল যাচাইকারী সক্রিয় হলে থামার শর্ত রান থামায়।
- উত্তরের স্ট্যাটাস বা আকার, তুলনার অপারেটর ও মান দিয়ে থামার শর্ত নির্ধারণ করুন।
- মিলে যাওয়া ফলে রান বিরত হয়; ইতিমধ্যে পাঠানো অনুরোধ তবুও সম্পন্ন হতে পারে।
বৈধ ক্রেডেনশিয়াল বা যাচাই এড়ানোর মতো শুধু প্রথম সফল ফল দরকার হলে এটি কাজে আসে।
তথ্য আলাদা করার সরঞ্জাম
নিষ্কাশক প্রতিটি উত্তর থেকে মান বের করে নামযুক্ত কলামে রাখে।
- ধারাবাহিক অনুরোধের CSRF টোকেন, সেশন ID বা nonce সংগ্রহে নিষ্কাশক ব্যবহার করুন।
- AI সহায়তা দিয়ে কী বের করবেন বর্ণনা করুন বা নিজে Body Regex, Body Grep কিংবা Response Header নিষ্কাশন কনফিগার করুন।
- বের করা মান ফলাফলের সারণিতে কলাম হিসেবে দেখায়।
- Sequential মোডে ধারাবাহিকতার নিষ্কাশক স্পষ্টভাবে কনফিগার করুন। অন্য সেশনে ফল পাঠালে সেই সেশনের টোকেন নিষ্কাশন স্বয়ংক্রিয়ভাবে নির্ধারিত হয় না।
ফলাফলের সারণি
প্রতিটি সম্পন্ন অনুরোধ একটি সারি তৈরি করে।
| কলাম | বর্ণনা |
|---|---|
| # | অনুরোধের ক্রমিক সংখ্যা। |
| স্ট্যাটাস | HTTP উত্তরের কোড। |
| আকার | রেসপন্স বডির দৈর্ঘ্য, বাইটে। |
| সময় | যাওয়া-আসার সময়, মিলিসেকেন্ডে। |
| পেলোড | এই অনুরোধে ব্যবহৃত পেলোডের মান। |
| মিল যাচাইকারীর কলাম | প্রতি কনফিগার করা যাচাইকারীর জন্য একটি বুলিয়ান কলাম। |
| নিষ্কাশকের কলাম | প্রতি কনফিগার করা নিষ্কাশকের জন্য একটি মানের কলাম। |
পরিদর্শন প্যানেলে সম্পূর্ণ অনুরোধ ও উত্তর খুলতে যেকোনো সারিতে ক্লিক করুন।
ফলাফল ফিল্টার
দেখানো সারি সীমিত করতে ফলাফলের সারণির ওপরের ছাঁকনি বারে HTTPQL এক্সপ্রেশন লিখুন। উদাহরণ:
text
result.status.eq:200 AND result.len.gt:500স্বয়ংক্রিয় পরীক্ষার কোয়েরি result.* নেমস্পেস ব্যবহার করে। নিষ্কাশিত কলামের জন্য তার result.extract.<name> ফিল্ড ব্যবহার করুন। HTTP ইতিহাসের req.* ও resp.* ফিল্ড স্বয়ংক্রিয় পরীক্ষার ফলাফলের ফিল্টারে অদলবদল করে ব্যবহারযোগ্য নয়।
AI সহায়তা
মিল যাচাইকারী ও নিষ্কাশকের কনফিগারেশন ফিল্ডের পাশে AI সহায়তা বোতাম থাকে। সাধারণ ভাষায় কী শনাক্ত বা বের করবেন বর্ণনা করুন। Ogma কনফিগারেশন তৈরি করে। সংরক্ষণের আগে ফল পর্যালোচনা করুন।
ফলাফল অন্যত্র পাঠানো
ফলাফলের সারিতে ডান-ক্লিক করে:
- পুনঃপ্রেরণে পাঠান - নিজে পরবর্তী পরীক্ষা করতে নির্দিষ্ট অনুরোধ ও উত্তর পুনঃপ্রেরণে খুলুন।
- স্বয়ংক্রিয় পরীক্ষায় পাঠান (নতুন সেশন) - সারির অনুরোধকে নতুন সেশনের টেমপ্লেট হিসেবে ব্যবহার করুন।
- অনুরোধ curl কমান্ড হিসেবে কপি করুন - অনুরোধ curl কমান্ড হিসেবে কপি করুন।