सीधे सामग्री पर जाएँ

स्वचालन ​

स्वचालन एक अनुरोध टेम्प्लेट कई बार नियंत्रित पेलोड बदलाव के साथ भेजता है, जिससे आप पैरामीटर की पहचान, इनपुट फ़ज़िंग या बड़े पैमाने पर पहुँच नियंत्रण का परीक्षण कर सकते हैं।

सत्र बनाना ​

  1. HTTP इतिहास या रीप्ले में अनुरोध खोलें।
  2. अनुरोध पर राइट-क्लिक करके स्वचालन में भेजें चुनें, या टूलबार बटन इस्तेमाल करें।
  3. अनुरोध सत्र टेम्प्लेट के रूप में खुलता है। आगे का पूरा कॉन्फ़िगरेशन इसी टेम्प्लेट पर लागू होता है।

पेलोड स्थान ​

पेलोड स्थान बताते हैं कि पेलोड कहाँ डाले जाएँगे। Ogma हर अनुरोध में हर मार्कर को पेलोड मान से बदलता है।

  • अनुरोध संपादक में पाठ चुनें और स्थान मार्कर जोड़ने के लिए चुना गया पाठ चिह्नित करें पर क्लिक करें।
  • मार्कर हैंडल पर क्लिक करके हटाएँ चुनने से मार्कर हटाएँ।
  • कई स्थान समर्थित हैं। उनका व्यवहार हमले के मोड पर निर्भर करता है।

हमले के मोड ​

मोडव्यवहार
स्नाइपरएक समय में एक स्थान। हर पेलोड को हर स्थान पर बारी-बारी से आज़माता है। कुल अनुरोध, पेलोड संख्या और स्थान संख्या के गुणनफल के बराबर हैं।
बैटरिंग रैमएक ही पेलोड मान सभी स्थानों पर एक साथ इस्तेमाल करता है।
पिचफ़ोर्ककई स्थानों पर समानांतर रूप से आगे बढ़ता है। सूची A का पहला पेलोड सूची B के पहले से जोड़ता है, और इसी तरह चलता है। सबसे छोटी सूची पूरी होने पर रुकता है।
क्लस्टर बॉम्बसभी स्थानों के हर संयोजन को आज़माता है। अनुरोध संख्या सभी सूचियों की लंबाई के गुणनफल के बराबर है। छोटी सूचियों के साथ उपयोग करें।
अनुक्रमिकहर प्रतिक्रिया से कॉन्फ़िगर किया गया मान निकालकर अगले अनुरोध में डालता है। शुरू करने से पहले एक्सट्रैक्टर, लक्ष्य स्थान और पुनरावृत्ति सीमा कॉन्फ़िगर करें।

पेलोड स्रोत ​

स्रोतविवरण
शब्द-सूचीनई पंक्तियों से अलग किए गए मानों की फ़ाइल लोड करें या मान सीधे पेस्ट करें।
संख्याएँकॉन्फ़िगर किए जा सकने वाले आरंभ, अंत और चरण से संख्यात्मक सीमा बनाएँ।
रिक्तकॉन्फ़िगर की गई पुनरावृत्ति संख्या के लिए स्थान को खाली स्ट्रिंग से बदलता है; मूल चिह्नित पाठ सुरक्षित नहीं रखता।
कस्टम सूचीफ़ाइल के बिना मान सीधे दर्ज करें।

मिलान नियम ​

मिलान नियम, शर्त पूरी करने वाली परिणाम पंक्तियाँ चिह्नित करते हैं। वे पंक्तियाँ फ़िल्टर नहीं करते; हर मिलान नियम के लिए बूलियन कॉलम जोड़ते हैं।

  • + मिलान नियम पर क्लिक करके मिलान नियम जोड़ें।
  • AI से सामान्य भाषा में शर्त बताएँ, या हाथ से कॉन्फ़िगर करें।
मिलान नियम का प्रकारमिलान कब होता है
स्थितिप्रतिक्रिया कोड दिए गए मान के बराबर हो या उससे अलग हो।
आकारप्रतिक्रिया बॉडी की लंबाई तय सीमा में हो।
बॉडी सामग्रीप्रतिक्रिया बॉडी में स्ट्रिंग हो या वह स्ट्रिंग या रेगेक्स से मेल खाए।

रोकने की शर्तें ​

मिलान नियम की शर्त पूरी होने पर रोकने की शर्त रन रोकती है।

  • प्रतिक्रिया की स्थिति या आकार, तुलना ऑपरेटर और मान से रुकने की शर्त कॉन्फ़िगर करें।
  • मेल खाने वाला परिणाम रन को अस्थायी रूप से रोकता है; पहले से जारी अनुरोध फिर भी पूरे हो सकते हैं।

यह तब उपयोगी है जब केवल पहला सफल परिणाम चाहिए, जैसे मान्य क्रेडेंशियल या किसी जाँच का बायपास।

एक्सट्रैक्टर ​

एक्सट्रैक्टर हर प्रतिक्रिया से मान निकालकर नाम वाले कॉलम में रखते हैं।

  • श्रृंखलाबद्ध अनुरोधों के लिए CSRF टोकन, सत्र ID या नॉन्स कैप्चर करने हेतु एक्सट्रैक्टर इस्तेमाल करें।
  • AI से निष्कर्षण लक्ष्य बताएँ, या बॉडी रेगेक्स, बॉडी ग्रेप या प्रतिक्रिया हेडर से निष्कर्षण हाथ से कॉन्फ़िगर करें।
  • निकाले गए मान परिणाम तालिका में कॉलम के रूप में दिखाई देते हैं।
  • अनुक्रमिक मोड के लिए श्रृंखला में इस्तेमाल होने वाला एक्सट्रैक्टर स्पष्ट रूप से कॉन्फ़िगर करें; दूसरे सत्र में भेजा गया परिणाम उस सत्र के लिए टोकन निष्कर्षण अपने आप स्थापित नहीं करता।

परिणाम तालिका ​

हर पूरा हुआ अनुरोध एक पंक्ति बनाता है।

कॉलमविवरण
#अनुरोध की अनुक्रम संख्या।
स्थितिHTTP प्रतिक्रिया कोड।
आकारप्रतिक्रिया बॉडी की लंबाई बाइट में।
समयआने-जाने का समय मिलीसेकंड में।
पेलोडइस अनुरोध में उपयोग किए गए पेलोड मान।
मिलान नियम कॉलमहर कॉन्फ़िगर किए गए मिलान नियम के लिए एक बूलियन कॉलम।
एक्सट्रैक्टर कॉलमहर कॉन्फ़िगर किए गए एक्सट्रैक्टर के लिए निकाले गए मान का एक कॉलम।

निरीक्षक पैनल में पूरा अनुरोध और प्रतिक्रिया खोलने के लिए किसी भी पंक्ति पर क्लिक करें।

परिणाम फ़िल्टर करना ​

दिखाई देने वाली पंक्तियाँ सीमित करने के लिए परिणाम तालिका के ऊपर फ़िल्टर बार में HTTPQL एक्सप्रेशन लिखें। उदाहरण:

text
result.status.eq:200 AND result.len.gt:500

स्वचालन क्वेरी result.* नामस्थान इस्तेमाल करती हैं। निकाले गए कॉलम के लिए उसका result.extract.<name> फ़ील्ड इस्तेमाल करें। HTTP इतिहास के req.* और resp.* फ़ील्ड, स्वचालन परिणाम फ़िल्टर के स्थान पर इस्तेमाल नहीं किए जा सकते।

AI सहायता ​

मिलान नियम और एक्सट्रैक्टर कॉन्फ़िगरेशन फ़ील्ड के पास AI बटन दिखाई देता है। सामान्य भाषा में बताएँ कि क्या पहचानना या निकालना है। Ogma कॉन्फ़िगरेशन बनाता है। सहेजने से पहले परिणाम की समीक्षा करें।

परिणाम कहीं और भेजना ​

किसी भी परिणाम पंक्ति पर राइट-क्लिक करके:

  • रीप्ले में भेजें - हाथ से आगे जाँच के लिए खास अनुरोध और प्रतिक्रिया रीप्ले में खोलें।
  • स्वचालन में भेजें (नया सत्र) - परिणाम पंक्ति के अनुरोध को नए सत्र का टेम्प्लेट बनाएँ।
  • curl के रूप में कॉपी करें - अनुरोध को curl कमांड के रूप में कॉपी करें।

मालिकाना सॉफ़्टवेयर। सभी अधिकार सुरक्षित हैं।