---
url: https://docs.ogmabox.com/he/app/utilities/payloads.md
description: ארגנו מחרוזות מטען ורשימות מילים לשימוש חוזר ב-Ogma.
---

# מטענים {#payloads}

כלי המטענים שומר רשימות מילים בעלות שם שאפשר להפנות אליהן לפי שם בהפעלות אוטומציה, במקום להזין את המחרוזות מחדש בכל פעם.

## יצירת רשימת מטענים {#creating-a-payload-list}

1. פתחו את **כלי עזר > מטענים**.
2. לחצו על **רשימה חדשה**.
3. הזינו שם (למשל `sqli-basic`, `xss-reflected`, `idor-ids`).
4. הוסיפו פריטים בעורך, פריט אחד בכל שורה, או ייבאו מקובץ (ראו בהמשך).
5. הרשימה נשמרת אוטומטית.

## עריכת פריטים {#editing-entries}

* לחצו על פריט כלשהו כדי לערוך אותו במקומו.
* לחצו על **Enter** כדי להוסיף פריט חדש מתחת לפריט הנוכחי.
* בחרו פריט אחד או יותר ולחצו על **Delete** כדי להסיר אותם.
* גררו פריטים כדי לשנות את הסדר שלהם; אוטומציה עוברת על הרשימה לפי הסדר המוצג.

## ייבוא מקובץ טקסט {#importing-from-a-text-file}

1. לחצו על **ייבוא** ברשימה כלשהי.
2. בחרו קובץ טקסט פשוט עם מטען אחד בכל שורה.
3. Ogma מוסיף את תוכן הקובץ לסוף הרשימה הנוכחית. פריטים קיימים אינם נדרסים.

במהלך הייבוא מדלגים על שורות ריקות ועל שורות שמתחילות ב-`#`.

## שימוש ברשימת מטענים באוטומציה {#using-a-payload-list-in-automate}

1. פתחו הפעלת אוטומציה וסמנו את המיקומים שברצונכם לבדוק באמצעות פאזינג.
2. בהגדרות **מטען** של מיקום, שנו את המקור מ״רשימה פשוטה״ ל**רשימה שמורה**.
3. בחרו את הרשימה לפי שם בתפריט הנפתח.
4. אוטומציה עוברת על פריטי הרשימה בזמן הריצה.

שינויים ברשימה בכלי המטענים נכנסים לתוקף בפעם הבאה שמתחילים ריצה; הם אינם משפיעים על ריצה שכבר מתבצעת.

## סוגי רשימות אופייניים {#typical-list-types}

* מטעני בדיקה ל-SQLi (`' OR 1=1--`, `"; DROP TABLE users--` וכדומה)
* וקטורי XSS לבדיקות XSS מוחזר ו-XSS מאוחסן
* מזהים מספריים או UUID לבדיקות IDOR
* מחרוזות מעבר נתיבים
* שמות משתמש או סיסמאות נפוצים לבדיקות הצפת פרטי הזדהות
* ערכי כותרות מותאמים אישית

## דפים קשורים {#related-pages}

* [אוטומציה](../automate.md)
* [סורק](./scanner.md)
