---
url: https://docs.ogmabox.com/de/app/utilities/payloads.md
description: Organisiere wiederverwendbare Payload-Zeichenfolgen und Wortlisten in Ogma.
---

# Payloads {#payloads}

Payloads speichert benannte Wortlisten, die du in Automate-Sitzungen über ihren Namen referenzieren kannst, statt Zeichenfolgen jedes Mal erneut einzugeben.

## Eine Payload-Liste erstellen {#creating-a-payload-list}

1. Öffne **Hilfswerkzeuge > Payloads**.
2. Klicke auf **Neue Liste**.
3. Gib einen Namen ein (z. B. `sqli-basic`, `xss-reflected`, `idor-ids`).
4. Ergänze im Editor einen Eintrag pro Zeile oder importiere Einträge aus einer Datei (siehe unten).
5. Die Liste wird automatisch gespeichert.

## Einträge bearbeiten {#editing-entries}

* Klicke auf einen Eintrag, um ihn direkt zu bearbeiten.
* Drücke **Enter**, um unter dem aktuellen Eintrag einen neuen hinzuzufügen.
* Wähle einen oder mehrere Einträge aus und drücke **Entf**, um sie zu entfernen.
* Ziehe Einträge an eine andere Position; Automate durchläuft die Liste in der angezeigten Reihenfolge.

## Aus einer Textdatei importieren {#importing-from-a-text-file}

1. Klicke bei einer beliebigen Liste auf **Importieren**.
2. Wähle eine reine Textdatei mit einer Payload pro Zeile.
3. Ogma hängt den Dateiinhalt an die aktuelle Liste an. Bestehende Einträge werden nicht überschrieben.

Leere Zeilen und Zeilen, die mit `#` beginnen, werden beim Import übersprungen.

## Eine Payload-Liste in Automate verwenden {#using-a-payload-list-in-automate}

1. Öffne eine Automate-Sitzung und markiere die Positionen, die du fuzzen möchtest.
2. Ändere in den **Payload**-Einstellungen einer Position die Quelle von „Einfache Liste“ auf **Gespeicherte Liste**.
3. Wähle die Liste im Dropdown anhand ihres Namens aus.
4. Automate durchläuft die Listeneinträge zur Laufzeit.

Änderungen an der Liste in Payloads werden beim nächsten Start eines Durchlaufs wirksam. Einen bereits laufenden Durchlauf beeinflussen sie nicht.

## Typische Listentypen {#typical-list-types}

* SQLi-Testwerte (`' OR 1=1--`, `"; DROP TABLE users--` usw.)
* XSS-Vektoren für reflektierte und gespeicherte XSS-Tests
* Numerische IDs oder UUIDs für IDOR-Tests
* Zeichenfolgen für Path Traversal
* Häufige Benutzernamen oder Passwörter für Credential-Stuffing-Tests
* Benutzerdefinierte Headerwerte

## Weiterführende Seiten {#related-pages}

* [Automate](../automate.md)
* [Scanner](./scanner.md)
