페이로드
페이로드는 이름이 있는 단어 목록을 저장합니다. 문자열을 매번 다시 입력하는 대신 자동화 세션에서 목록의 이름으로 참조할 수 있습니다.
페이로드 목록 만들기
- 유틸리티 > 페이로드를 엽니다.
- 새 목록(New List)을 클릭합니다.
- 이름을 입력합니다(예:
sqli-basic,xss-reflected,idor-ids). - 편집기에서 한 줄에 항목 하나씩 추가하거나 파일에서 가져옵니다(아래 참조).
- 목록은 자동으로 저장됩니다.
항목 편집
- 항목을 클릭하면 그 자리에서 편집할 수 있습니다.
- Enter를 누르면 현재 항목 아래에 새 항목이 추가됩니다.
- 하나 이상의 항목을 선택하고 Delete를 눌러 삭제합니다.
- 항목을 끌어 순서를 바꿉니다. 자동화는 표시된 순서대로 목록을 순회합니다.
텍스트 파일에서 가져오기
- 목록에서 가져오기(Import)를 클릭합니다.
- 한 줄에 페이로드 하나가 있는 일반 텍스트 파일을 선택합니다.
- Ogma가 파일 내용을 현재 목록 끝에 추가합니다. 기존 항목은 덮어쓰지 않습니다.
가져올 때 빈 줄과 #으로 시작하는 줄은 건너뜁니다.
자동화에서 페이로드 목록 사용
- 자동화 세션을 열고 퍼징할 위치를 표시합니다.
- 해당 위치의 페이로드 설정에서 소스를 "단순 목록(Simple list)"에서 저장된 목록(Saved list)으로 변경합니다.
- 드롭다운에서 이름으로 목록을 선택합니다.
- 자동화가 실행 중에 목록 항목을 순회합니다.
페이로드에서 목록을 변경하면 다음 실행을 시작할 때 적용됩니다. 이미 진행 중인 실행에는 영향을 주지 않습니다.
일반적인 목록 유형
- SQLi 탐색 문자열(
' OR 1=1--,"; DROP TABLE users--등) - 반사형 및 저장형 테스트용 XSS 벡터
- IDOR 숫자 ID 또는 UUID
- 경로 순회 문자열
- 크리덴셜 스터핑 테스트용 일반적인 사용자 이름 또는 비밀번호
- 사용자 정의 헤더 값