Langsung ke konten

Payload ​

Payload menyimpan daftar kata bernama yang dapat Anda rujuk berdasarkan nama dalam sesi Otomatisasi, sehingga Anda tidak perlu memasukkan ulang string setiap kali.

Membuat Daftar Payload ​

  1. Buka Utilitas > Payload.
  2. Klik Daftar Baru.
  3. Masukkan nama (misalnya sqli-basic, xss-reflected, idor-ids).
  4. Tambahkan satu entri per baris dalam editor, atau impor dari file (lihat di bawah).
  5. Daftar disimpan secara otomatis.

Mengedit Entri ​

  • Klik entri mana pun untuk mengeditnya langsung.
  • Tekan Enter untuk menambahkan entri baru di bawah entri saat ini.
  • Pilih satu atau beberapa entri dan tekan Delete untuk menghapusnya.
  • Seret entri untuk mengubah urutannya; Otomatisasi mengiterasi daftar sesuai urutan yang ditampilkan.

Mengimpor dari File Teks ​

  1. Klik Impor pada daftar mana pun.
  2. Pilih file teks biasa dengan satu payload per baris.
  3. Ogma menambahkan isi file ke daftar saat ini. Entri yang ada tidak ditimpa.

Baris kosong dan baris yang dimulai dengan # dilewati selama impor.

Menggunakan Daftar Payload dalam Otomatisasi ​

  1. Buka sesi Otomatisasi dan tandai posisi yang ingin Anda uji dengan fuzzing.
  2. Dalam pengaturan Payload untuk suatu posisi, ubah sumber dari "Daftar sederhana" menjadi Daftar tersimpan.
  3. Pilih daftar berdasarkan nama dari dropdown.
  4. Otomatisasi mengiterasi entri daftar saat runtime.

Perubahan daftar di Payload berlaku saat Anda memulai eksekusi berikutnya - tidak memengaruhi eksekusi yang sedang berlangsung.

Jenis Daftar Umum ​

  • Probe SQLi (' OR 1=1--, "; DROP TABLE users--, dan sebagainya)
  • Vektor XSS untuk pengujian reflected dan stored
  • ID numerik atau UUID untuk IDOR
  • String path traversal
  • Nama pengguna atau kata sandi umum untuk pengujian credential stuffing
  • Nilai header kustom

Perangkat lunak proprietari. Seluruh hak cipta dilindungi.