Vai al contenuto

Payload ​

Payload memorizza elenchi di parole con nome che puoi richiamare per nome nelle sessioni di Automazione, invece di inserire nuovamente le stringhe ogni volta.

Creare un elenco di payload ​

  1. Apri Utilità > Payload.
  2. Fai clic su Nuovo elenco.
  3. Inserisci un nome (ad esempio sqli-basic, xss-reflected, idor-ids).
  4. Aggiungi le voci nell'editor, una per riga, oppure importale da un file (vedi sotto).
  5. L'elenco viene salvato automaticamente.

Modificare le voci ​

  • Fai clic su una voce per modificarla direttamente.
  • Premi Invio per aggiungere una nuova voce sotto quella attuale.
  • Seleziona una o più voci e premi Canc per rimuoverle.
  • Trascina le voci per riordinarle; Automazione percorre l'elenco nell'ordine mostrato.

Importare da un file di testo ​

  1. Fai clic su Importa in un elenco.
  2. Seleziona un file di testo semplice con un payload per riga.
  3. Ogma aggiunge il contenuto del file all'elenco attuale. Le voci esistenti non vengono sovrascritte.

Le righe vuote e quelle che iniziano con # vengono ignorate durante l'importazione.

Usare un elenco di payload in Automazione ​

  1. Apri una sessione di Automazione e contrassegna le posizioni su cui vuoi eseguire fuzzing.
  2. Nelle impostazioni Payload di una posizione, cambia la sorgente da "Elenco semplice" a Elenco salvato.
  3. Seleziona l'elenco per nome nel menu a discesa.
  4. Automazione percorre le voci dell'elenco durante l'esecuzione.

Le modifiche all'elenco in Payload hanno effetto la prossima volta che avvii un'esecuzione; non influiscono su un'esecuzione già in corso.

Tipi di elenchi tipici ​

  • Sonde SQLi (' OR 1=1--, "; DROP TABLE users--, ecc.)
  • Vettori XSS per test di XSS riflesso e memorizzato
  • ID numerici o UUID per IDOR
  • Stringhe di attraversamento dei percorsi
  • Nomi utente o password comuni per test di credential stuffing
  • Valori di intestazioni personalizzati

Software proprietario. Tutti i diritti riservati.