---
url: https://docs.ogmabox.com/cs/app/utilities/payloads.md
description: Uspořádejte v Ogma opakovaně použitelné řetězce payloadů a seznamy hodnot.
---

# Testovací vstupy {#payloads}

Nástroj Testovací vstupy (Payloads) ukládá pojmenované seznamy hodnot, na které můžete v relacích Automatizace odkazovat názvem, místo abyste řetězce pokaždé zadávali znovu.

## Vytvoření seznamu payloadů {#creating-a-payload-list}

1. Otevřete **Pomocné nástroje > Testovací vstupy**.
2. Klikněte na **Nový seznam**.
3. Zadejte název (např. `sqli-basic`, `xss-reflected`, `idor-ids`).
4. Přidejte v editoru jednu položku na řádek nebo je importujte ze souboru (viz níže).
5. Seznam se ukládá automaticky.

## Úprava položek {#editing-entries}

* Kliknutím na položku ji upravíte přímo na místě.
* Stisknutím **Enter** přidáte novou položku pod aktuální.
* Vyberte jednu nebo více položek a stisknutím **Delete** je odstraňte.
* Přetažením změňte pořadí položek; Automatizace prochází seznam v zobrazeném pořadí.

## Import z textového souboru {#importing-from-a-text-file}

1. U libovolného seznamu klikněte na **Importovat**.
2. Vyberte prostý textový soubor s jedním payloadem na řádek.
3. Ogma připojí obsah souboru k aktuálnímu seznamu. Stávající položky se nepřepisují.

Prázdné řádky a řádky začínající znakem `#` se při importu přeskakují.

## Použití seznamu payloadů v Automatizaci {#using-a-payload-list-in-automate}

1. Otevřete relaci Automatizace a označte pozice, které chcete fuzzovat.
2. V nastavení payloadu dané pozice změňte zdroj z „Jednoduchý seznam“ na **Uložený seznam**.
3. V rozbalovací nabídce vyberte seznam podle názvu.
4. Automatizace při běhu postupně prochází položky seznamu.

Změny seznamu v nástroji Testovací vstupy se projeví při příštím spuštění běhu – neovlivní již probíhající běh.

## Typické druhy seznamů {#typical-list-types}

* Sondy SQLi (`' OR 1=1--`, `"; DROP TABLE users--` atd.)
* Vektory XSS pro testy odraženého a uloženého XSS
* Číselná ID nebo UUID pro IDOR
* Řetězce pro průchod adresáři
* Běžná uživatelská jména nebo hesla pro testy credential stuffingu
* Vlastní hodnoty hlaviček

## Související stránky {#related-pages}

* [Automatizace](../automate.md)
* [Skener](./scanner.md)
