رفتن به محتوا

پیلودها ​

پیلودها فهرست واژه‌های نام‌گذاری‌شده را ذخیره می‌کند تا در نشست‌های خودکارسازی به‌جای واردکردن دوبارهٔ رشته‌ها در هر بار، با نام به آن‌ها ارجاع دهید.

ساخت فهرست پیلود ​

  1. ابزارهای کمکی > پیلودها را باز کنید.
  2. روی فهرست جدید کلیک کنید.
  3. یک نام وارد کنید (مثلاً sqli-basic، xss-reflected یا idor-ids).
  4. ورودی‌ها را در ویرایشگر، هر کدام در یک خط، اضافه کنید یا از فایل وارد کنید (پایین را ببینید).
  5. فهرست به‌طور خودکار ذخیره می‌شود.

ویرایش ورودی‌ها ​

  • روی هر ورودی کلیک کنید تا در همان محل ویرایش شود.
  • Enter را بزنید تا ورودی جدیدی زیر ورودی فعلی اضافه شود.
  • یک یا چند ورودی را انتخاب کنید و برای حذف آن‌ها Delete را بزنید.
  • ورودی‌ها را برای تغییر ترتیب بکشید؛ خودکارسازی فهرست را به ترتیب نمایش‌داده‌شده پیمایش می‌کند.

واردکردن از فایل متنی ​

  1. در هر فهرست روی وارد کردن کلیک کنید.
  2. یک فایل متنی ساده با یک پیلود در هر خط انتخاب کنید.
  3. Ogma محتوای فایل را به انتهای فهرست فعلی اضافه می‌کند. ورودی‌های موجود بازنویسی نمی‌شوند.

خطوط خالی و خطوطی که با # شروع می‌شوند، هنگام واردکردن نادیده گرفته می‌شوند.

استفاده از فهرست پیلود در خودکارسازی ​

  1. یک نشست خودکارسازی باز کنید و موقعیت‌هایی را که می‌خواهید فازینگ روی آن‌ها انجام دهید مشخص کنید.
  2. در تنظیمات پیلود یک موقعیت، منبع را از «فهرست ساده» به فهرست ذخیره‌شده تغییر دهید.
  3. فهرست را با نام از منوی کشویی انتخاب کنید.
  4. خودکارسازی هنگام اجرا ورودی‌های فهرست را پیمایش می‌کند.

تغییرات فهرست در پیلودها دفعهٔ بعد که اجرا را شروع کنید اعمال می‌شوند؛ این تغییرات بر اجرای در حال انجام اثر نمی‌گذارند.

انواع معمول فهرست ​

  • کاوش‌های SQLi (' OR 1=1--، "; DROP TABLE users-- و غیره)
  • بردارهای XSS برای آزمون‌های بازتابی و ذخیره‌شده
  • شناسه‌های عددی یا UUID برای IDOR
  • رشته‌های پیمایش مسیر
  • نام‌های کاربری یا گذرواژه‌های رایج برای آزمون استفاده از اطلاعات ورود سرقت‌شده
  • مقادیر سفارشی سرآیند

نرم‌افزار اختصاصی. تمامی حقوق محفوظ است.