पेलोड
पेलोड उपकरण नाम वाली शब्दसूचियाँ संग्रहीत करता है, जिनका संदर्भ आप स्वचालन सत्रों में नाम से दे सकते हैं, ताकि हर बार स्ट्रिंग दोबारा दर्ज न करनी पड़े।
पेलोड सूची बनाना
- उपयोगी उपकरण > पेलोड खोलें।
- नई सूची पर क्लिक करें।
- नाम दर्ज करें (जैसे
sqli-basic,xss-reflected,idor-ids)। - संपादक में प्रत्येक पंक्ति पर एक प्रविष्टि जोड़ें या फ़ाइल से आयात करें (नीचे देखें)।
- सूची अपने आप सहेज ली जाती है।
प्रविष्टियाँ संपादित करना
- किसी प्रविष्टि पर क्लिक करके उसे वहीं संपादित करें।
- वर्तमान प्रविष्टि के नीचे नई प्रविष्टि जोड़ने के लिए Enter दबाएँ।
- एक या अधिक प्रविष्टियाँ चुनें और उन्हें हटाने के लिए Delete दबाएँ।
- प्रविष्टियों का क्रम बदलने के लिए उन्हें खींचें; स्वचालन सूची पर दिखाए गए क्रम में चलता है।
टेक्स्ट फ़ाइल से आयात करना
- किसी सूची में आयात करें पर क्लिक करें।
- प्रत्येक पंक्ति में एक पेलोड वाली साधारण टेक्स्ट फ़ाइल चुनें।
- Ogma फ़ाइल की सामग्री वर्तमान सूची के अंत में जोड़ता है। मौजूदा प्रविष्टियाँ ओवरराइट नहीं होतीं।
आयात के दौरान खाली पंक्तियाँ और # से शुरू होने वाली पंक्तियाँ छोड़ दी जाती हैं।
स्वचालन में पेलोड सूची उपयोग करना
- स्वचालन सत्र खोलें और वे स्थान चिह्नित करें जिन्हें आप फ़ज़ करना चाहते हैं।
- किसी स्थान की पेलोड सेटिंग्स में स्रोत को “सरल सूची” से सहेजी गई सूची में बदलें।
- ड्रॉपडाउन से नाम के अनुसार सूची चुनें।
- स्वचालन रनटाइम पर सूची की प्रविष्टियों से होकर गुजरता है।
पेलोड में सूची के बदलाव अगली बार रन शुरू करने पर लागू होते हैं; वे पहले से चल रहे रन को प्रभावित नहीं करते।
सामान्य सूची प्रकार
- SQLi जाँच पेलोड (
' OR 1=1--,"; DROP TABLE users--आदि) - रिफ़्लेक्टेड और स्टोर्ड परीक्षणों के लिए XSS वेक्टर
- IDOR के लिए संख्यात्मक ID या UUID
- पथ ट्रैवर्सल स्ट्रिंग
- क्रेडेंशियल स्टफ़िंग परीक्षणों के लिए सामान्य उपयोगकर्ता नाम या पासवर्ड
- कस्टम हेडर मान