אוטומציה
אוטומציה שולחת תבנית בקשה אחת פעמים רבות עם שינוי מבוקר של המטענים, ומאפשרת למפות פרמטרים, לבדוק קלטים מגוונים או לבדוק בקרות גישה בקנה מידה גדול.
יצירת הפעלה
- פתחו בקשה בהיסטוריית HTTP או בשליחה חוזרת.
- לחצו לחיצה ימנית על הבקשה ובחרו שליחה לכלי האוטומציה, או השתמשו בכפתור בסרגל הכלים.
- הבקשה נפתחת כתבנית ההפעלה. כל ההגדרות הנוספות חלות על התבנית הזו.
מיקומי מטענים
מיקומי מטענים מסמנים היכן מטענים מוכנסים. Ogma מחליף כל סמן בערך מטען בכל בקשה.
- סמנו טקסט בעורך הבקשה ולחצו על סימון הבחירה להוספת סמן מיקום.
- הסירו סמן באמצעות לחיצה על הידית שלו ובחירת הסרה.
- יש תמיכה בכמה מיקומים. ההתנהגות שלהם תלויה במצב התקיפה.
מצבי תקיפה
| מצב | התנהגות |
|---|---|
| Sniper | מיקום אחד בכל פעם. עובר על כל מטען בכל מיקום בתורו. מספר הבקשות הכולל שווה למספר המטענים כפול מספר המיקומים. |
| Battering Ram | משתמש באותו ערך מטען בכל המיקומים יחד. |
| Pitchfork | עובר על כמה מיקומים במקביל. מצמיד את המטען הראשון מרשימה A לראשון מרשימה B, וכן הלאה. נעצר כשהרשימה הקצרה ביותר מסתיימת. |
| Cluster Bomb | כל צירוף בכל המיקומים. מספר הבקשות שווה למכפלת האורכים של כל הרשימות. השתמשו ברשימות קטנות. |
| סדרתי | מחלץ ערך מוגדר מכל תגובה ומזריק אותו לבקשה הבאה. הגדירו את המחלץ, מיקום היעד ומגבלת החזרות לפני ההתחלה. |
מקורות מטענים
| מקור | תיאור |
|---|---|
| רשימת מילים | טענו קובץ שערכיו מופרדים בשורות חדשות או הדביקו ערכים ישירות. |
| מספרים | צרו טווח מספרי עם התחלה, סוף וצעד ניתנים להגדרה. |
| ריק | מחליף את המיקום במחרוזת ריקה עבור מספר החזרות שהוגדר; אינו שומר על הטקסט המקורי המסומן. |
| רשימה מותאמת | הזינו ערכים ישירות ללא קובץ. |
תנאי התאמה
תנאי התאמה מסמנים שורות תוצאה שעומדות בתנאי. הם אינם מסננים שורות; הם מוסיפים עמודה בוליאנית לכל תנאי התאמה.
- הוסיפו תנאי התאמה בלחיצה על + תנאי התאמה.
- תארו את התנאי בשפה טבעית באמצעות בינה מלאכותית, או הגדירו אותו ידנית.
| סוג תנאי התאמה | מתי יש התאמה |
|---|---|
| מצב | קוד התגובה שווה לערך נתון או שונה ממנו. |
| גודל | אורך גוף התגובה נמצא בטווח מוגדר. |
| תוכן הגוף | גוף התגובה מכיל מחרוזת או תואם למחרוזת או לביטוי רגולרי. |
תנאי עצירה
תנאי עצירה עוצר את ההרצה כשמתקיים תנאי התאמה.
- הגדירו תנאי עצירה באמצעות מצב התגובה או גודלה, אופרטור השוואה וערך.
- תוצאה תואמת משהה את ההרצה; בקשות שכבר נשלחו עשויות עדיין להסתיים.
הדבר שימושי כשנדרשת רק התוצאה המוצלחת הראשונה, כגון פרטי אימות תקינים או עקיפה של בדיקה.
מחלצים
מחלצים שולפים ערך מכל תגובה ומאחסנים אותו בעמודה בעלת שם.
- השתמשו במחלצים ללכידת אסימוני CSRF, מזהי הפעלה או ערכים חד-פעמיים עבור בקשות משורשרות.
- תארו את יעד החילוץ באמצעות בינה מלאכותית, או הגדירו ידנית חילוץ באמצעות ביטוי רגולרי בגוף, חיפוש בגוף או כותרת תגובה.
- ערכים שחולצו מופיעים כעמודות בטבלת התוצאות.
- במצב סדרתי, הגדירו במפורש את המחלץ שמשמש לשרשור; תוצאה שנשלחת להפעלה אחרת אינה מגדירה אוטומטית חילוץ אסימונים להפעלה הזו.
טבלת התוצאות
כל בקשה שהושלמה מפיקה שורה אחת.
| עמודה | תיאור |
|---|---|
| # | המספר הסידורי של הבקשה. |
| מצב | קוד תגובת HTTP. |
| גודל | אורך גוף התגובה בבתים. |
| זמן | זמן הלוך ושוב באלפיות שנייה. |
| מטען | ערך או ערכי המטען ששימשו לבקשה הזו. |
| עמודות תנאי התאמה | עמודה בוליאנית אחת לכל תנאי התאמה מוגדר. |
| עמודות מחלצים | עמודת ערך שחולץ אחת לכל מחלץ מוגדר. |
לחצו על שורה כלשהי לפתיחת הבקשה והתגובה המלאות בחלונית הבדיקה.
סינון תוצאות
הקלידו ביטוי HTTPQL בסרגל סינון מעל טבלת התוצאות לצמצום השורות המוצגות. לדוגמה:
text
result.status.eq:200 AND result.len.gt:500שאילתות אוטומציה משתמשות במרחב השמות result.*. עבור עמודה שחולצה, השתמשו בשדה result.extract.<name> שלה. שדות req.* ו-resp.* של היסטוריית HTTP אינם חלופות למסנני תוצאות אוטומציה.
סיוע בינה מלאכותית
כפתור בינה מלאכותית מופיע ליד שדות ההגדרה של תנאי התאמה ומחלצים. תארו בשפה טבעית מה ברצונכם לזהות או לחלץ. Ogma יוצר את ההגדרה. בדקו את התוצאה לפני שמירה.
שליחת תוצאה למקום אחר
לחצו לחיצה ימנית על שורת תוצאה כלשהי כדי:
- שליחה לכלי השליחה החוזרת - לפתוח את הבקשה והתגובה המסוימות בשליחה חוזרת להמשך ידני.
- שליחה לאוטומציה (הפעלה חדשה) - להשתמש בבקשה של שורת התוצאה כתבנית להפעלה חדשה.
- העתקה כ-curl - להעתיק את הבקשה כפקודת curl.