Přejít na obsah

Testovací vstupy ​

Nástroj Testovací vstupy (Payloads) ukládá pojmenované seznamy hodnot, na které můžete v relacích Automatizace odkazovat názvem, místo abyste řetězce pokaždé zadávali znovu.

Vytvoření seznamu payloadů ​

  1. Otevřete Pomocné nástroje > Testovací vstupy.
  2. Klikněte na Nový seznam.
  3. Zadejte název (např. sqli-basic, xss-reflected, idor-ids).
  4. Přidejte v editoru jednu položku na řádek nebo je importujte ze souboru (viz níže).
  5. Seznam se ukládá automaticky.

Úprava položek ​

  • Kliknutím na položku ji upravíte přímo na místě.
  • Stisknutím Enter přidáte novou položku pod aktuální.
  • Vyberte jednu nebo více položek a stisknutím Delete je odstraňte.
  • Přetažením změňte pořadí položek; Automatizace prochází seznam v zobrazeném pořadí.

Import z textového souboru ​

  1. U libovolného seznamu klikněte na Importovat.
  2. Vyberte prostý textový soubor s jedním payloadem na řádek.
  3. Ogma připojí obsah souboru k aktuálnímu seznamu. Stávající položky se nepřepisují.

Prázdné řádky a řádky začínající znakem # se při importu přeskakují.

Použití seznamu payloadů v Automatizaci ​

  1. Otevřete relaci Automatizace a označte pozice, které chcete fuzzovat.
  2. V nastavení payloadu dané pozice změňte zdroj z „Jednoduchý seznam“ na Uložený seznam.
  3. V rozbalovací nabídce vyberte seznam podle názvu.
  4. Automatizace při běhu postupně prochází položky seznamu.

Změny seznamu v nástroji Testovací vstupy se projeví při příštím spuštění běhu – neovlivní již probíhající běh.

Typické druhy seznamů ​

  • Sondy SQLi (' OR 1=1--, "; DROP TABLE users-- atd.)
  • Vektory XSS pro testy odraženého a uloženého XSS
  • Číselná ID nebo UUID pro IDOR
  • Řetězce pro průchod adresáři
  • Běžná uživatelská jména nebo hesla pro testy credential stuffingu
  • Vlastní hodnoty hlaviček

Proprietární software. Všechna práva vyhrazena.