Payloads
Payloads speichert benannte Wortlisten, die du in Automate-Sitzungen über ihren Namen referenzieren kannst, statt Zeichenfolgen jedes Mal erneut einzugeben.
Eine Payload-Liste erstellen
- Öffne Hilfswerkzeuge > Payloads.
- Klicke auf Neue Liste.
- Gib einen Namen ein (z. B.
sqli-basic,xss-reflected,idor-ids). - Ergänze im Editor einen Eintrag pro Zeile oder importiere Einträge aus einer Datei (siehe unten).
- Die Liste wird automatisch gespeichert.
Einträge bearbeiten
- Klicke auf einen Eintrag, um ihn direkt zu bearbeiten.
- Drücke Enter, um unter dem aktuellen Eintrag einen neuen hinzuzufügen.
- Wähle einen oder mehrere Einträge aus und drücke Entf, um sie zu entfernen.
- Ziehe Einträge an eine andere Position; Automate durchläuft die Liste in der angezeigten Reihenfolge.
Aus einer Textdatei importieren
- Klicke bei einer beliebigen Liste auf Importieren.
- Wähle eine reine Textdatei mit einer Payload pro Zeile.
- Ogma hängt den Dateiinhalt an die aktuelle Liste an. Bestehende Einträge werden nicht überschrieben.
Leere Zeilen und Zeilen, die mit # beginnen, werden beim Import übersprungen.
Eine Payload-Liste in Automate verwenden
- Öffne eine Automate-Sitzung und markiere die Positionen, die du fuzzen möchtest.
- Ändere in den Payload-Einstellungen einer Position die Quelle von „Einfache Liste“ auf Gespeicherte Liste.
- Wähle die Liste im Dropdown anhand ihres Namens aus.
- Automate durchläuft die Listeneinträge zur Laufzeit.
Änderungen an der Liste in Payloads werden beim nächsten Start eines Durchlaufs wirksam. Einen bereits laufenden Durchlauf beeinflussen sie nicht.
Typische Listentypen
- SQLi-Testwerte (
' OR 1=1--,"; DROP TABLE users--usw.) - XSS-Vektoren für reflektierte und gespeicherte XSS-Tests
- Numerische IDs oder UUIDs für IDOR-Tests
- Zeichenfolgen für Path Traversal
- Häufige Benutzernamen oder Passwörter für Credential-Stuffing-Tests
- Benutzerdefinierte Headerwerte