---
url: https://docs.ogmabox.com/id/app/utilities/payloads.md
description: Tata string payload dan daftar kata yang dapat digunakan kembali di Ogma.
---

# Payload {#payloads}

Payload menyimpan daftar kata bernama yang dapat Anda rujuk berdasarkan nama dalam sesi Otomatisasi, sehingga Anda tidak perlu memasukkan ulang string setiap kali.

## Membuat Daftar Payload {#creating-a-payload-list}

1. Buka **Utilitas > Payload**.
2. Klik **Daftar Baru**.
3. Masukkan nama (misalnya `sqli-basic`, `xss-reflected`, `idor-ids`).
4. Tambahkan satu entri per baris dalam editor, atau impor dari file (lihat di bawah).
5. Daftar disimpan secara otomatis.

## Mengedit Entri {#editing-entries}

* Klik entri mana pun untuk mengeditnya langsung.
* Tekan **Enter** untuk menambahkan entri baru di bawah entri saat ini.
* Pilih satu atau beberapa entri dan tekan **Delete** untuk menghapusnya.
* Seret entri untuk mengubah urutannya; Otomatisasi mengiterasi daftar sesuai urutan yang ditampilkan.

## Mengimpor dari File Teks {#importing-from-a-text-file}

1. Klik **Impor** pada daftar mana pun.
2. Pilih file teks biasa dengan satu payload per baris.
3. Ogma menambahkan isi file ke daftar saat ini. Entri yang ada tidak ditimpa.

Baris kosong dan baris yang dimulai dengan `#` dilewati selama impor.

## Menggunakan Daftar Payload dalam Otomatisasi {#using-a-payload-list-in-automate}

1. Buka sesi Otomatisasi dan tandai posisi yang ingin Anda uji dengan fuzzing.
2. Dalam pengaturan **Payload** untuk suatu posisi, ubah sumber dari "Daftar sederhana" menjadi **Daftar tersimpan**.
3. Pilih daftar berdasarkan nama dari dropdown.
4. Otomatisasi mengiterasi entri daftar saat runtime.

Perubahan daftar di Payload berlaku saat Anda memulai eksekusi berikutnya - tidak memengaruhi eksekusi yang sedang berlangsung.

## Jenis Daftar Umum {#typical-list-types}

* Probe SQLi (`' OR 1=1--`, `"; DROP TABLE users--`, dan sebagainya)
* Vektor XSS untuk pengujian reflected dan stored
* ID numerik atau UUID untuk IDOR
* String path traversal
* Nama pengguna atau kata sandi umum untuk pengujian credential stuffing
* Nilai header kustom

## Halaman Terkait {#related-pages}

* [Otomatisasi](../automate.md)
* [Pemindai](./scanner.md)
