Payload
Payload menyimpan daftar kata bernama yang dapat Anda rujuk berdasarkan nama dalam sesi Otomatisasi, sehingga Anda tidak perlu memasukkan ulang string setiap kali.
Membuat Daftar Payload
- Buka Utilitas > Payload.
- Klik Daftar Baru.
- Masukkan nama (misalnya
sqli-basic,xss-reflected,idor-ids). - Tambahkan satu entri per baris dalam editor, atau impor dari file (lihat di bawah).
- Daftar disimpan secara otomatis.
Mengedit Entri
- Klik entri mana pun untuk mengeditnya langsung.
- Tekan Enter untuk menambahkan entri baru di bawah entri saat ini.
- Pilih satu atau beberapa entri dan tekan Delete untuk menghapusnya.
- Seret entri untuk mengubah urutannya; Otomatisasi mengiterasi daftar sesuai urutan yang ditampilkan.
Mengimpor dari File Teks
- Klik Impor pada daftar mana pun.
- Pilih file teks biasa dengan satu payload per baris.
- Ogma menambahkan isi file ke daftar saat ini. Entri yang ada tidak ditimpa.
Baris kosong dan baris yang dimulai dengan # dilewati selama impor.
Menggunakan Daftar Payload dalam Otomatisasi
- Buka sesi Otomatisasi dan tandai posisi yang ingin Anda uji dengan fuzzing.
- Dalam pengaturan Payload untuk suatu posisi, ubah sumber dari "Daftar sederhana" menjadi Daftar tersimpan.
- Pilih daftar berdasarkan nama dari dropdown.
- Otomatisasi mengiterasi entri daftar saat runtime.
Perubahan daftar di Payload berlaku saat Anda memulai eksekusi berikutnya - tidak memengaruhi eksekusi yang sedang berlangsung.
Jenis Daftar Umum
- Probe SQLi (
' OR 1=1--,"; DROP TABLE users--, dan sebagainya) - Vektor XSS untuk pengujian reflected dan stored
- ID numerik atau UUID untuk IDOR
- String path traversal
- Nama pengguna atau kata sandi umum untuk pengujian credential stuffing
- Nilai header kustom