Payload
Payload memorizza elenchi di parole con nome che puoi richiamare per nome nelle sessioni di Automazione, invece di inserire nuovamente le stringhe ogni volta.
Creare un elenco di payload
- Apri Utilità > Payload.
- Fai clic su Nuovo elenco.
- Inserisci un nome (ad esempio
sqli-basic,xss-reflected,idor-ids). - Aggiungi le voci nell'editor, una per riga, oppure importale da un file (vedi sotto).
- L'elenco viene salvato automaticamente.
Modificare le voci
- Fai clic su una voce per modificarla direttamente.
- Premi Invio per aggiungere una nuova voce sotto quella attuale.
- Seleziona una o più voci e premi Canc per rimuoverle.
- Trascina le voci per riordinarle; Automazione percorre l'elenco nell'ordine mostrato.
Importare da un file di testo
- Fai clic su Importa in un elenco.
- Seleziona un file di testo semplice con un payload per riga.
- Ogma aggiunge il contenuto del file all'elenco attuale. Le voci esistenti non vengono sovrascritte.
Le righe vuote e quelle che iniziano con # vengono ignorate durante l'importazione.
Usare un elenco di payload in Automazione
- Apri una sessione di Automazione e contrassegna le posizioni su cui vuoi eseguire fuzzing.
- Nelle impostazioni Payload di una posizione, cambia la sorgente da "Elenco semplice" a Elenco salvato.
- Seleziona l'elenco per nome nel menu a discesa.
- Automazione percorre le voci dell'elenco durante l'esecuzione.
Le modifiche all'elenco in Payload hanno effetto la prossima volta che avvii un'esecuzione; non influiscono su un'esecuzione già in corso.
Tipi di elenchi tipici
- Sonde SQLi (
' OR 1=1--,"; DROP TABLE users--, ecc.) - Vettori XSS per test di XSS riflesso e memorizzato
- ID numerici o UUID per IDOR
- Stringhe di attraversamento dei percorsi
- Nomi utente o password comuni per test di credential stuffing
- Valori di intestazioni personalizzati