পেলোড
পেলোড নামযুক্ত শব্দতালিকা সংরক্ষণ করে। প্রতিবার স্ট্রিং আবার না লিখে স্বয়ংক্রিয় পরীক্ষা সেশনে নাম দিয়ে এই তালিকা ব্যবহার করতে পারেন।
পেলোড তালিকা তৈরি
- সহায়ক সরঞ্জাম > পেলোড খুলুন।
- নতুন তালিকা চাপুন।
- একটি নাম লিখুন (যেমন
sqli-basic,xss-reflected,idor-ids)। - এডিটরে প্রতি লাইনে একটি এন্ট্রি যোগ করুন বা ফাইল থেকে ইমপোর্ট করুন (নিচে দেখুন)।
- তালিকা স্বয়ংক্রিয়ভাবে সংরক্ষিত হয়।
এন্ট্রি সম্পাদনা
- কোনো এন্ট্রিতে ক্লিক করে সেখানেই সম্পাদনা করুন।
- বর্তমান এন্ট্রির নিচে নতুন এন্ট্রি যোগ করতে Enter চাপুন।
- এক বা একাধিক এন্ট্রি নির্বাচন করে Delete চাপলে সেগুলো মুছে যায়।
- ক্রম বদলাতে এন্ট্রি টানুন। স্বয়ংক্রিয় পরীক্ষা দেখানো ক্রমেই তালিকার এন্ট্রি ব্যবহার করে।
পাঠ্য ফাইল থেকে ইমপোর্ট
- কোনো তালিকায় আমদানি করুন চাপুন।
- প্রতি লাইনে একটি পেলোড আছে এমন সাধারণ পাঠ্য ফাইল নির্বাচন করুন।
- Ogma বর্তমান তালিকার শেষে ফাইলের বিষয়বস্তু যোগ করে। বিদ্যমান এন্ট্রি প্রতিস্থাপন হয় না।
ইমপোর্টের সময় ফাঁকা লাইন ও # দিয়ে শুরু হওয়া লাইন বাদ দেওয়া হয়।
স্বয়ংক্রিয় পরীক্ষায় পেলোড তালিকা ব্যবহার
- স্বয়ংক্রিয় পরীক্ষা সেশন খুলে ফাজ করতে চান এমন অবস্থান চিহ্নিত করুন।
- অবস্থানের পেলোড সেটিংসে উৎস "সাধারণ তালিকা" থেকে সংরক্ষিত তালিকায় বদলান।
- ড্রপডাউন থেকে নাম দিয়ে তালিকা নির্বাচন করুন।
- চলার সময় স্বয়ংক্রিয় পরীক্ষা তালিকার এন্ট্রিগুলো পর্যায়ক্রমে ব্যবহার করে।
পেলোডে তালিকা বদলালে পরবর্তী রান শুরু করার সময় তা কার্যকর হয়। ইতিমধ্যে চলতে থাকা রানে প্রভাব পড়ে না।
প্রচলিত তালিকার ধরন
- SQLi পরীক্ষামূলক পেলোড (
' OR 1=1--,"; DROP TABLE users--ইত্যাদি) - রিফ্লেক্টেড ও স্টোরড পরীক্ষার XSS ভেক্টর
- IDOR-এর সংখ্যাসূচক ID বা UUID
- পাথ ট্রাভার্সাল স্ট্রিং
- ক্রেডেনশিয়াল স্টাফিং পরীক্ষার সাধারণ ব্যবহারকারীর নাম বা পাসওয়ার্ড
- কাস্টম হেডারের মান