Zum Inhalt springen

Payloads ​

Payloads speichert benannte Wortlisten, die du in Automate-Sitzungen über ihren Namen referenzieren kannst, statt Zeichenfolgen jedes Mal erneut einzugeben.

Eine Payload-Liste erstellen ​

  1. Öffne Hilfswerkzeuge > Payloads.
  2. Klicke auf Neue Liste.
  3. Gib einen Namen ein (z. B. sqli-basic, xss-reflected, idor-ids).
  4. Ergänze im Editor einen Eintrag pro Zeile oder importiere Einträge aus einer Datei (siehe unten).
  5. Die Liste wird automatisch gespeichert.

Einträge bearbeiten ​

  • Klicke auf einen Eintrag, um ihn direkt zu bearbeiten.
  • Drücke Enter, um unter dem aktuellen Eintrag einen neuen hinzuzufügen.
  • Wähle einen oder mehrere Einträge aus und drücke Entf, um sie zu entfernen.
  • Ziehe Einträge an eine andere Position; Automate durchläuft die Liste in der angezeigten Reihenfolge.

Aus einer Textdatei importieren ​

  1. Klicke bei einer beliebigen Liste auf Importieren.
  2. Wähle eine reine Textdatei mit einer Payload pro Zeile.
  3. Ogma hängt den Dateiinhalt an die aktuelle Liste an. Bestehende Einträge werden nicht überschrieben.

Leere Zeilen und Zeilen, die mit # beginnen, werden beim Import übersprungen.

Eine Payload-Liste in Automate verwenden ​

  1. Öffne eine Automate-Sitzung und markiere die Positionen, die du fuzzen möchtest.
  2. Ändere in den Payload-Einstellungen einer Position die Quelle von „Einfache Liste“ auf Gespeicherte Liste.
  3. Wähle die Liste im Dropdown anhand ihres Namens aus.
  4. Automate durchläuft die Listeneinträge zur Laufzeit.

Änderungen an der Liste in Payloads werden beim nächsten Start eines Durchlaufs wirksam. Einen bereits laufenden Durchlauf beeinflussen sie nicht.

Typische Listentypen ​

  • SQLi-Testwerte (' OR 1=1--, "; DROP TABLE users-- usw.)
  • XSS-Vektoren für reflektierte und gespeicherte XSS-Tests
  • Numerische IDs oder UUIDs für IDOR-Tests
  • Zeichenfolgen für Path Traversal
  • Häufige Benutzernamen oder Passwörter für Credential-Stuffing-Tests
  • Benutzerdefinierte Headerwerte

Proprietäre Software. Alle Rechte vorbehalten.