מטענים
כלי המטענים שומר רשימות מילים בעלות שם שאפשר להפנות אליהן לפי שם בהפעלות אוטומציה, במקום להזין את המחרוזות מחדש בכל פעם.
יצירת רשימת מטענים
- פתחו את כלי עזר > מטענים.
- לחצו על רשימה חדשה.
- הזינו שם (למשל
sqli-basic,xss-reflected,idor-ids). - הוסיפו פריטים בעורך, פריט אחד בכל שורה, או ייבאו מקובץ (ראו בהמשך).
- הרשימה נשמרת אוטומטית.
עריכת פריטים
- לחצו על פריט כלשהו כדי לערוך אותו במקומו.
- לחצו על Enter כדי להוסיף פריט חדש מתחת לפריט הנוכחי.
- בחרו פריט אחד או יותר ולחצו על Delete כדי להסיר אותם.
- גררו פריטים כדי לשנות את הסדר שלהם; אוטומציה עוברת על הרשימה לפי הסדר המוצג.
ייבוא מקובץ טקסט
- לחצו על ייבוא ברשימה כלשהי.
- בחרו קובץ טקסט פשוט עם מטען אחד בכל שורה.
- Ogma מוסיף את תוכן הקובץ לסוף הרשימה הנוכחית. פריטים קיימים אינם נדרסים.
במהלך הייבוא מדלגים על שורות ריקות ועל שורות שמתחילות ב-#.
שימוש ברשימת מטענים באוטומציה
- פתחו הפעלת אוטומציה וסמנו את המיקומים שברצונכם לבדוק באמצעות פאזינג.
- בהגדרות מטען של מיקום, שנו את המקור מ״רשימה פשוטה״ לרשימה שמורה.
- בחרו את הרשימה לפי שם בתפריט הנפתח.
- אוטומציה עוברת על פריטי הרשימה בזמן הריצה.
שינויים ברשימה בכלי המטענים נכנסים לתוקף בפעם הבאה שמתחילים ריצה; הם אינם משפיעים על ריצה שכבר מתבצעת.
סוגי רשימות אופייניים
- מטעני בדיקה ל-SQLi (
' OR 1=1--,"; DROP TABLE users--וכדומה) - וקטורי XSS לבדיקות XSS מוחזר ו-XSS מאוחסן
- מזהים מספריים או UUID לבדיקות IDOR
- מחרוזות מעבר נתיבים
- שמות משתמש או סיסמאות נפוצים לבדיקות הצפת פרטי הזדהות
- ערכי כותרות מותאמים אישית