सीधे सामग्री पर जाएँ

पेलोड ​

पेलोड उपकरण नाम वाली शब्दसूचियाँ संग्रहीत करता है, जिनका संदर्भ आप स्वचालन सत्रों में नाम से दे सकते हैं, ताकि हर बार स्ट्रिंग दोबारा दर्ज न करनी पड़े।

पेलोड सूची बनाना ​

  1. उपयोगी उपकरण > पेलोड खोलें।
  2. नई सूची पर क्लिक करें।
  3. नाम दर्ज करें (जैसे sqli-basic, xss-reflected, idor-ids)।
  4. संपादक में प्रत्येक पंक्ति पर एक प्रविष्टि जोड़ें या फ़ाइल से आयात करें (नीचे देखें)।
  5. सूची अपने आप सहेज ली जाती है।

प्रविष्टियाँ संपादित करना ​

  • किसी प्रविष्टि पर क्लिक करके उसे वहीं संपादित करें।
  • वर्तमान प्रविष्टि के नीचे नई प्रविष्टि जोड़ने के लिए Enter दबाएँ।
  • एक या अधिक प्रविष्टियाँ चुनें और उन्हें हटाने के लिए Delete दबाएँ।
  • प्रविष्टियों का क्रम बदलने के लिए उन्हें खींचें; स्वचालन सूची पर दिखाए गए क्रम में चलता है।

टेक्स्ट फ़ाइल से आयात करना ​

  1. किसी सूची में आयात करें पर क्लिक करें।
  2. प्रत्येक पंक्ति में एक पेलोड वाली साधारण टेक्स्ट फ़ाइल चुनें।
  3. Ogma फ़ाइल की सामग्री वर्तमान सूची के अंत में जोड़ता है। मौजूदा प्रविष्टियाँ ओवरराइट नहीं होतीं।

आयात के दौरान खाली पंक्तियाँ और # से शुरू होने वाली पंक्तियाँ छोड़ दी जाती हैं।

स्वचालन में पेलोड सूची उपयोग करना ​

  1. स्वचालन सत्र खोलें और वे स्थान चिह्नित करें जिन्हें आप फ़ज़ करना चाहते हैं।
  2. किसी स्थान की पेलोड सेटिंग्स में स्रोत को “सरल सूची” से सहेजी गई सूची में बदलें।
  3. ड्रॉपडाउन से नाम के अनुसार सूची चुनें।
  4. स्वचालन रनटाइम पर सूची की प्रविष्टियों से होकर गुजरता है।

पेलोड में सूची के बदलाव अगली बार रन शुरू करने पर लागू होते हैं; वे पहले से चल रहे रन को प्रभावित नहीं करते।

सामान्य सूची प्रकार ​

  • SQLi जाँच पेलोड (' OR 1=1--, "; DROP TABLE users-- आदि)
  • रिफ़्लेक्टेड और स्टोर्ड परीक्षणों के लिए XSS वेक्टर
  • IDOR के लिए संख्यात्मक ID या UUID
  • पथ ट्रैवर्सल स्ट्रिंग
  • क्रेडेंशियल स्टफ़िंग परीक्षणों के लिए सामान्य उपयोगकर्ता नाम या पासवर्ड
  • कस्टम हेडर मान

मालिकाना सॉफ़्टवेयर। सभी अधिकार सुरक्षित हैं।