---
url: https://docs.ogmabox.com/it/app/utilities/payloads.md
description: Organizza stringhe di payload riutilizzabili ed elenchi di parole in Ogma.
---

# Payload {#payloads}

Payload memorizza elenchi di parole con nome che puoi richiamare per nome nelle sessioni di Automazione, invece di inserire nuovamente le stringhe ogni volta.

## Creare un elenco di payload {#creating-a-payload-list}

1. Apri **Utilità > Payload**.
2. Fai clic su **Nuovo elenco**.
3. Inserisci un nome (ad esempio `sqli-basic`, `xss-reflected`, `idor-ids`).
4. Aggiungi le voci nell'editor, una per riga, oppure importale da un file (vedi sotto).
5. L'elenco viene salvato automaticamente.

## Modificare le voci {#editing-entries}

* Fai clic su una voce per modificarla direttamente.
* Premi **Invio** per aggiungere una nuova voce sotto quella attuale.
* Seleziona una o più voci e premi **Canc** per rimuoverle.
* Trascina le voci per riordinarle; Automazione percorre l'elenco nell'ordine mostrato.

## Importare da un file di testo {#importing-from-a-text-file}

1. Fai clic su **Importa** in un elenco.
2. Seleziona un file di testo semplice con un payload per riga.
3. Ogma aggiunge il contenuto del file all'elenco attuale. Le voci esistenti non vengono sovrascritte.

Le righe vuote e quelle che iniziano con `#` vengono ignorate durante l'importazione.

## Usare un elenco di payload in Automazione {#using-a-payload-list-in-automate}

1. Apri una sessione di Automazione e contrassegna le posizioni su cui vuoi eseguire fuzzing.
2. Nelle impostazioni **Payload** di una posizione, cambia la sorgente da "Elenco semplice" a **Elenco salvato**.
3. Seleziona l'elenco per nome nel menu a discesa.
4. Automazione percorre le voci dell'elenco durante l'esecuzione.

Le modifiche all'elenco in Payload hanno effetto la prossima volta che avvii un'esecuzione; non influiscono su un'esecuzione già in corso.

## Tipi di elenchi tipici {#typical-list-types}

* Sonde SQLi (`' OR 1=1--`, `"; DROP TABLE users--`, ecc.)
* Vettori XSS per test di XSS riflesso e memorizzato
* ID numerici o UUID per IDOR
* Stringhe di attraversamento dei percorsi
* Nomi utente o password comuni per test di credential stuffing
* Valori di intestazioni personalizzati

## Pagine correlate {#related-pages}

* [Automazione](../automate.md)
* [Scanner](./scanner.md)
