پیلودها
پیلودها فهرست واژههای نامگذاریشده را ذخیره میکند تا در نشستهای خودکارسازی بهجای واردکردن دوبارهٔ رشتهها در هر بار، با نام به آنها ارجاع دهید.
ساخت فهرست پیلود
- ابزارهای کمکی > پیلودها را باز کنید.
- روی فهرست جدید کلیک کنید.
- یک نام وارد کنید (مثلاً
sqli-basic،xss-reflectedیاidor-ids). - ورودیها را در ویرایشگر، هر کدام در یک خط، اضافه کنید یا از فایل وارد کنید (پایین را ببینید).
- فهرست بهطور خودکار ذخیره میشود.
ویرایش ورودیها
- روی هر ورودی کلیک کنید تا در همان محل ویرایش شود.
- Enter را بزنید تا ورودی جدیدی زیر ورودی فعلی اضافه شود.
- یک یا چند ورودی را انتخاب کنید و برای حذف آنها Delete را بزنید.
- ورودیها را برای تغییر ترتیب بکشید؛ خودکارسازی فهرست را به ترتیب نمایشدادهشده پیمایش میکند.
واردکردن از فایل متنی
- در هر فهرست روی وارد کردن کلیک کنید.
- یک فایل متنی ساده با یک پیلود در هر خط انتخاب کنید.
- Ogma محتوای فایل را به انتهای فهرست فعلی اضافه میکند. ورودیهای موجود بازنویسی نمیشوند.
خطوط خالی و خطوطی که با # شروع میشوند، هنگام واردکردن نادیده گرفته میشوند.
استفاده از فهرست پیلود در خودکارسازی
- یک نشست خودکارسازی باز کنید و موقعیتهایی را که میخواهید فازینگ روی آنها انجام دهید مشخص کنید.
- در تنظیمات پیلود یک موقعیت، منبع را از «فهرست ساده» به فهرست ذخیرهشده تغییر دهید.
- فهرست را با نام از منوی کشویی انتخاب کنید.
- خودکارسازی هنگام اجرا ورودیهای فهرست را پیمایش میکند.
تغییرات فهرست در پیلودها دفعهٔ بعد که اجرا را شروع کنید اعمال میشوند؛ این تغییرات بر اجرای در حال انجام اثر نمیگذارند.
انواع معمول فهرست
- کاوشهای SQLi (
' OR 1=1--،"; DROP TABLE users--و غیره) - بردارهای XSS برای آزمونهای بازتابی و ذخیرهشده
- شناسههای عددی یا UUID برای IDOR
- رشتههای پیمایش مسیر
- نامهای کاربری یا گذرواژههای رایج برای آزمون استفاده از اطلاعات ورود سرقتشده
- مقادیر سفارشی سرآیند