---
url: https://docs.ogmabox.com/fa/app/utilities/payloads.md
description: رشته‌های پیلود و فهرست واژه‌های قابل‌استفادهٔ مجدد را در Ogma سازمان‌دهی کنید.
---

# پیلودها {#payloads}

پیلودها فهرست واژه‌های نام‌گذاری‌شده را ذخیره می‌کند تا در نشست‌های خودکارسازی به‌جای واردکردن دوبارهٔ رشته‌ها در هر بار، با نام به آن‌ها ارجاع دهید.

## ساخت فهرست پیلود {#creating-a-payload-list}

1. **ابزارهای کمکی > پیلودها** را باز کنید.
2. روی **فهرست جدید** کلیک کنید.
3. یک نام وارد کنید (مثلاً `sqli-basic`، `xss-reflected` یا `idor-ids`).
4. ورودی‌ها را در ویرایشگر، هر کدام در یک خط، اضافه کنید یا از فایل وارد کنید (پایین را ببینید).
5. فهرست به‌طور خودکار ذخیره می‌شود.

## ویرایش ورودی‌ها {#editing-entries}

* روی هر ورودی کلیک کنید تا در همان محل ویرایش شود.
* **Enter** را بزنید تا ورودی جدیدی زیر ورودی فعلی اضافه شود.
* یک یا چند ورودی را انتخاب کنید و برای حذف آن‌ها **Delete** را بزنید.
* ورودی‌ها را برای تغییر ترتیب بکشید؛ خودکارسازی فهرست را به ترتیب نمایش‌داده‌شده پیمایش می‌کند.

## واردکردن از فایل متنی {#importing-from-a-text-file}

1. در هر فهرست روی **وارد کردن** کلیک کنید.
2. یک فایل متنی ساده با یک پیلود در هر خط انتخاب کنید.
3. Ogma محتوای فایل را به انتهای فهرست فعلی اضافه می‌کند. ورودی‌های موجود بازنویسی نمی‌شوند.

خطوط خالی و خطوطی که با `#` شروع می‌شوند، هنگام واردکردن نادیده گرفته می‌شوند.

## استفاده از فهرست پیلود در خودکارسازی {#using-a-payload-list-in-automate}

1. یک نشست خودکارسازی باز کنید و موقعیت‌هایی را که می‌خواهید فازینگ روی آن‌ها انجام دهید مشخص کنید.
2. در تنظیمات **پیلود** یک موقعیت، منبع را از «فهرست ساده» به **فهرست ذخیره‌شده** تغییر دهید.
3. فهرست را با نام از منوی کشویی انتخاب کنید.
4. خودکارسازی هنگام اجرا ورودی‌های فهرست را پیمایش می‌کند.

تغییرات فهرست در پیلودها دفعهٔ بعد که اجرا را شروع کنید اعمال می‌شوند؛ این تغییرات بر اجرای در حال انجام اثر نمی‌گذارند.

## انواع معمول فهرست {#typical-list-types}

* کاوش‌های SQLi (`' OR 1=1--`، `"; DROP TABLE users--` و غیره)
* بردارهای XSS برای آزمون‌های بازتابی و ذخیره‌شده
* شناسه‌های عددی یا UUID برای IDOR
* رشته‌های پیمایش مسیر
* نام‌های کاربری یا گذرواژه‌های رایج برای آزمون استفاده از اطلاعات ورود سرقت‌شده
* مقادیر سفارشی سرآیند

## صفحات مرتبط {#related-pages}

* [خودکارسازی](../automate.md)
* [اسکنر](./scanner.md)
