Ga naar de inhoud

Payloads ​

Payloads slaat benoemde woordenlijsten op die je in sessies van Automatiseren op naam kunt gebruiken, zodat je niet telkens opnieuw tekenreeksen hoeft in te voeren.

Een payloadlijst maken ​

  1. Open Hulpprogramma's > Payloads.
  2. Klik op Nieuwe lijst.
  3. Voer een naam in (bijv. sqli-basic, xss-reflected, idor-ids).
  4. Voeg in de editor één vermelding per regel toe of importeer uit een bestand (zie hieronder).
  5. De lijst wordt automatisch opgeslagen.

Vermeldingen bewerken ​

  • Klik op een vermelding om deze ter plekke te bewerken.
  • Druk op Enter om een nieuwe vermelding onder de huidige toe te voegen.
  • Selecteer één of meer vermeldingen en druk op Delete om ze te verwijderen.
  • Sleep vermeldingen om ze te herschikken; Automatiseren doorloopt de lijst in de getoonde volgorde.

Importeren uit een tekstbestand ​

  1. Klik bij een lijst op Importeren.
  2. Selecteer een bestand met platte tekst en één payload per regel.
  3. Ogma voegt de bestandsinhoud aan de huidige lijst toe. Bestaande vermeldingen worden niet overschreven.

Lege regels en regels die met # beginnen, worden tijdens het importeren overgeslagen.

Een payloadlijst in Automatiseren gebruiken ​

  1. Open een sessie in Automatiseren en markeer de posities die je wilt fuzztesten.
  2. Verander in de Payload-instellingen voor een positie de bron van ‘Eenvoudige lijst’ naar Opgeslagen lijst.
  3. Selecteer de lijst op naam in het keuzemenu.
  4. Automatiseren doorloopt de lijstvermeldingen tijdens de uitvoering.

Wijzigingen in de lijst in Payloads worden van kracht wanneer je de volgende uitvoering start. Ze hebben geen invloed op een uitvoering die al bezig is.

Typische lijsttypen ​

  • SQLi-probes (' OR 1=1--, "; DROP TABLE users--, enz.)
  • XSS-vectoren voor gereflecteerde en opgeslagen tests
  • Numerieke IDOR-ID's of UUID's
  • Padtraversaltekenreeksen
  • Veelvoorkomende gebruikersnamen of wachtwoorden voor credentialstuffingtests
  • Aangepaste headerwaarden

Propriëtaire software. Alle rechten voorbehouden.