본문으로 이동

페이로드 ​

페이로드는 이름이 있는 단어 목록을 저장합니다. 문자열을 매번 다시 입력하는 대신 자동화 세션에서 목록의 이름으로 참조할 수 있습니다.

페이로드 목록 만들기 ​

  1. 유틸리티 > 페이로드를 엽니다.
  2. 새 목록(New List)을 클릭합니다.
  3. 이름을 입력합니다(예: sqli-basic, xss-reflected, idor-ids).
  4. 편집기에서 한 줄에 항목 하나씩 추가하거나 파일에서 가져옵니다(아래 참조).
  5. 목록은 자동으로 저장됩니다.

항목 편집 ​

  • 항목을 클릭하면 그 자리에서 편집할 수 있습니다.
  • Enter를 누르면 현재 항목 아래에 새 항목이 추가됩니다.
  • 하나 이상의 항목을 선택하고 Delete를 눌러 삭제합니다.
  • 항목을 끌어 순서를 바꿉니다. 자동화는 표시된 순서대로 목록을 순회합니다.

텍스트 파일에서 가져오기 ​

  1. 목록에서 가져오기(Import)를 클릭합니다.
  2. 한 줄에 페이로드 하나가 있는 일반 텍스트 파일을 선택합니다.
  3. Ogma가 파일 내용을 현재 목록 끝에 추가합니다. 기존 항목은 덮어쓰지 않습니다.

가져올 때 빈 줄과 #으로 시작하는 줄은 건너뜁니다.

자동화에서 페이로드 목록 사용 ​

  1. 자동화 세션을 열고 퍼징할 위치를 표시합니다.
  2. 해당 위치의 페이로드 설정에서 소스를 "단순 목록(Simple list)"에서 저장된 목록(Saved list)으로 변경합니다.
  3. 드롭다운에서 이름으로 목록을 선택합니다.
  4. 자동화가 실행 중에 목록 항목을 순회합니다.

페이로드에서 목록을 변경하면 다음 실행을 시작할 때 적용됩니다. 이미 진행 중인 실행에는 영향을 주지 않습니다.

일반적인 목록 유형 ​

  • SQLi 탐색 문자열(' OR 1=1--, "; DROP TABLE users-- 등)
  • 반사형 및 저장형 테스트용 XSS 벡터
  • IDOR 숫자 ID 또는 UUID
  • 경로 순회 문자열
  • 크리덴셜 스터핑 테스트용 일반적인 사용자 이름 또는 비밀번호
  • 사용자 정의 헤더 값

독점 소프트웨어입니다. 모든 권리는 저작권자에게 있습니다.