Przejdź do treści

Automatyzacja ​

Automatyzacja wielokrotnie wysyła żądania na podstawie jednego szablonu z kontrolowanymi zmianami ładunku, umożliwiając enumerację parametrów, fuzzing danych wejściowych lub testowanie kontroli dostępu na dużą skalę.

Tworzenie sesji ​

  1. Otwórz żądanie w panelu Historia HTTP lub Ponowne wysyłanie.
  2. Kliknij żądanie prawym przyciskiem myszy i wybierz Wyślij do panelu Automatyzacja lub użyj przycisku na pasku narzędzi.
  3. Żądanie otworzy się jako szablon sesji. Cała dalsza konfiguracja dotyczy tego szablonu.

Pozycje ładunków ​

Pozycje ładunków wskazują miejsca wstawiania ładunków. W każdym żądaniu Ogma zastępuje każdy znacznik wartością ładunku.

  • Zaznacz tekst w edytorze żądania i kliknij Oznacz zaznaczenie, aby dodać znacznik pozycji.
  • Aby usunąć znacznik, kliknij jego uchwyt i wybierz Usuń.
  • Obsługiwanych jest wiele pozycji. Ich działanie zależy od trybu ataku.

Tryby ataku ​

TrybDziałanie
SniperJedna pozycja naraz. Kolejno podstawia każdy ładunek w każdej pozycji. Łączna liczba żądań jest równa liczbie ładunków pomnożonej przez liczbę pozycji.
Battering RamUżywa tej samej wartości ładunku we wszystkich pozycjach jednocześnie.
PitchforkPrzechodzi przez wiele pozycji równolegle. Łączy pierwszy ładunek z listy A z pierwszym z listy B i tak dalej. Zatrzymuje się po wyczerpaniu najkrótszej listy.
Cluster BombSprawdza wszystkie kombinacje we wszystkich pozycjach. Liczba żądań jest równa iloczynowi długości wszystkich list. Używaj tego trybu z krótkimi listami.
SekwencyjnyWyodrębnia skonfigurowaną wartość z każdej odpowiedzi i wstawia ją do następnego żądania. Przed rozpoczęciem skonfiguruj ekstraktor, pozycję docelową i limit iteracji.

Źródła ładunków ​

ŹródłoOpis
Lista słówWczytaj plik z wartościami rozdzielonymi znakami nowego wiersza lub wklej wartości bezpośrednio.
Zakres liczbowyWygeneruj zakres liczbowy z konfigurowalnym początkiem, końcem i krokiem.
Null (puste)Zastępuje pozycję pustym ciągiem przez skonfigurowaną liczbę iteracji; nie zachowuje pierwotnie oznaczonego tekstu.
ListaWprowadź własne wartości bezpośrednio, bez pliku.

Reguły dopasowania ​

Reguły dopasowania oznaczają wiersze wyników spełniające warunek. Nie filtrują wierszy; każda reguła dodaje kolumnę z wartością logiczną.

  • Dodaj regułę, klikając + Dopasowanie.
  • Opisz warunek zwykłym językiem za pomocą przycisku AI lub skonfiguruj go ręcznie.
Typ regułyWarunek dopasowania
StatusKod odpowiedzi jest równy podanej wartości lub różni się od niej.
RozmiarDługość treści odpowiedzi mieści się w określonym zakresie.
Zawartość treściTreść odpowiedzi zawiera ciąg lub pasuje do ciągu bądź wyrażenia regularnego.

Warunki zatrzymania ​

Warunek zatrzymania zatrzymuje przebieg, gdy reguła dopasowania zostanie spełniona.

  • Skonfiguruj Warunek zatrzymania, podając status lub rozmiar odpowiedzi, operator porównania i wartość.
  • Pasujący wynik wstrzymuje przebieg; już wysłane żądania mogą nadal się zakończyć.

Przydaje się to, gdy potrzebujesz tylko pierwszego pomyślnego wyniku, na przykład prawidłowych danych logowania lub obejścia mechanizmu weryfikacji.

Ekstraktory ​

Ekstraktory pobierają wartość z każdej odpowiedzi i zapisują ją w nazwanej kolumnie.

  • Używaj ekstraktorów do pobierania tokenów CSRF, identyfikatorów sesji lub wartości nonce do łańcuchów żądań.
  • Opisz, co chcesz wyodrębnić, za pomocą przycisku AI lub ręcznie skonfiguruj wyodrębnianie: Wyrażenie regularne w treści, Grep w treści albo Nagłówek odpowiedzi.
  • Wyodrębnione wartości pojawiają się jako kolumny w tabeli wyników.
  • W trybie sekwencyjnym jawnie skonfiguruj ekstraktor używany do łączenia żądań; wysłanie wyniku do innej sesji nie konfiguruje automatycznie wyodrębniania tokenów dla tej sesji.

Tabela wyników ​

Każde zakończone żądanie tworzy jeden wiersz.

KolumnaOpis
#Numer kolejny żądania.
StatusKod odpowiedzi HTTP.
RozmiarDługość treści odpowiedzi w bajtach.
CzasCzas pełnej wymiany w milisekundach.
ŁadunekWartości ładunków użyte w tym żądaniu.
Kolumny reguł dopasowaniaJedna kolumna logiczna na każdą skonfigurowaną regułę dopasowania.
Kolumny ekstraktorówJedna kolumna z wyodrębnioną wartością na każdy skonfigurowany ekstraktor.

Kliknij dowolny wiersz, aby otworzyć pełne żądanie i odpowiedź w panelu inspektora.

Filtrowanie wyników ​

Wpisz wyrażenie HTTPQL na pasku Filtr nad tabelą wyników, aby ograniczyć wyświetlane wiersze. Przykład:

text
result.status.eq:200 AND result.len.gt:500

Zapytania funkcji Automatyzacja używają przestrzeni nazw result.*. Dla wyodrębnionej kolumny użyj pola result.extract.<name>. Pola req.* i resp.* z Historii HTTP nie są zamienne z filtrami wyników Automatyzacji.

Pomoc AI ​

Przycisk AI pojawia się obok pól konfiguracji reguł dopasowania i ekstraktorów. Opisz zwykłym językiem, co chcesz wykryć lub wyodrębnić. Ogma wygeneruje konfigurację. Sprawdź wynik przed zapisaniem.

Wysyłanie wyniku do innego panelu ​

Kliknij dowolny wiersz wyniku prawym przyciskiem myszy, aby:

  • Wyślij do panelu Ponowne wysyłanie — otworzyć konkretne żądanie i odpowiedź w panelu Ponowne wysyłanie w celu dalszej ręcznej analizy.
  • Wyślij do Automatyzacji (nowa sesja) — użyć żądania z wiersza wyniku jako szablonu nowej sesji.
  • Kopiuj jako cURL — skopiować żądanie jako polecenie curl.

Oprogramowanie własnościowe. Wszelkie prawa zastrzeżone.