Automatyzacja
Automatyzacja wielokrotnie wysyła żądania na podstawie jednego szablonu z kontrolowanymi zmianami ładunku, umożliwiając enumerację parametrów, fuzzing danych wejściowych lub testowanie kontroli dostępu na dużą skalę.
Tworzenie sesji
- Otwórz żądanie w panelu Historia HTTP lub Ponowne wysyłanie.
- Kliknij żądanie prawym przyciskiem myszy i wybierz Wyślij do panelu Automatyzacja lub użyj przycisku na pasku narzędzi.
- Żądanie otworzy się jako szablon sesji. Cała dalsza konfiguracja dotyczy tego szablonu.
Pozycje ładunków
Pozycje ładunków wskazują miejsca wstawiania ładunków. W każdym żądaniu Ogma zastępuje każdy znacznik wartością ładunku.
- Zaznacz tekst w edytorze żądania i kliknij Oznacz zaznaczenie, aby dodać znacznik pozycji.
- Aby usunąć znacznik, kliknij jego uchwyt i wybierz Usuń.
- Obsługiwanych jest wiele pozycji. Ich działanie zależy od trybu ataku.
Tryby ataku
| Tryb | Działanie |
|---|---|
| Sniper | Jedna pozycja naraz. Kolejno podstawia każdy ładunek w każdej pozycji. Łączna liczba żądań jest równa liczbie ładunków pomnożonej przez liczbę pozycji. |
| Battering Ram | Używa tej samej wartości ładunku we wszystkich pozycjach jednocześnie. |
| Pitchfork | Przechodzi przez wiele pozycji równolegle. Łączy pierwszy ładunek z listy A z pierwszym z listy B i tak dalej. Zatrzymuje się po wyczerpaniu najkrótszej listy. |
| Cluster Bomb | Sprawdza wszystkie kombinacje we wszystkich pozycjach. Liczba żądań jest równa iloczynowi długości wszystkich list. Używaj tego trybu z krótkimi listami. |
| Sekwencyjny | Wyodrębnia skonfigurowaną wartość z każdej odpowiedzi i wstawia ją do następnego żądania. Przed rozpoczęciem skonfiguruj ekstraktor, pozycję docelową i limit iteracji. |
Źródła ładunków
| Źródło | Opis |
|---|---|
| Lista słów | Wczytaj plik z wartościami rozdzielonymi znakami nowego wiersza lub wklej wartości bezpośrednio. |
| Zakres liczbowy | Wygeneruj zakres liczbowy z konfigurowalnym początkiem, końcem i krokiem. |
| Null (puste) | Zastępuje pozycję pustym ciągiem przez skonfigurowaną liczbę iteracji; nie zachowuje pierwotnie oznaczonego tekstu. |
| Lista | Wprowadź własne wartości bezpośrednio, bez pliku. |
Reguły dopasowania
Reguły dopasowania oznaczają wiersze wyników spełniające warunek. Nie filtrują wierszy; każda reguła dodaje kolumnę z wartością logiczną.
- Dodaj regułę, klikając + Dopasowanie.
- Opisz warunek zwykłym językiem za pomocą przycisku AI lub skonfiguruj go ręcznie.
| Typ reguły | Warunek dopasowania |
|---|---|
| Status | Kod odpowiedzi jest równy podanej wartości lub różni się od niej. |
| Rozmiar | Długość treści odpowiedzi mieści się w określonym zakresie. |
| Zawartość treści | Treść odpowiedzi zawiera ciąg lub pasuje do ciągu bądź wyrażenia regularnego. |
Warunki zatrzymania
Warunek zatrzymania zatrzymuje przebieg, gdy reguła dopasowania zostanie spełniona.
- Skonfiguruj Warunek zatrzymania, podając status lub rozmiar odpowiedzi, operator porównania i wartość.
- Pasujący wynik wstrzymuje przebieg; już wysłane żądania mogą nadal się zakończyć.
Przydaje się to, gdy potrzebujesz tylko pierwszego pomyślnego wyniku, na przykład prawidłowych danych logowania lub obejścia mechanizmu weryfikacji.
Ekstraktory
Ekstraktory pobierają wartość z każdej odpowiedzi i zapisują ją w nazwanej kolumnie.
- Używaj ekstraktorów do pobierania tokenów CSRF, identyfikatorów sesji lub wartości nonce do łańcuchów żądań.
- Opisz, co chcesz wyodrębnić, za pomocą przycisku AI lub ręcznie skonfiguruj wyodrębnianie: Wyrażenie regularne w treści, Grep w treści albo Nagłówek odpowiedzi.
- Wyodrębnione wartości pojawiają się jako kolumny w tabeli wyników.
- W trybie sekwencyjnym jawnie skonfiguruj ekstraktor używany do łączenia żądań; wysłanie wyniku do innej sesji nie konfiguruje automatycznie wyodrębniania tokenów dla tej sesji.
Tabela wyników
Każde zakończone żądanie tworzy jeden wiersz.
| Kolumna | Opis |
|---|---|
| # | Numer kolejny żądania. |
| Status | Kod odpowiedzi HTTP. |
| Rozmiar | Długość treści odpowiedzi w bajtach. |
| Czas | Czas pełnej wymiany w milisekundach. |
| Ładunek | Wartości ładunków użyte w tym żądaniu. |
| Kolumny reguł dopasowania | Jedna kolumna logiczna na każdą skonfigurowaną regułę dopasowania. |
| Kolumny ekstraktorów | Jedna kolumna z wyodrębnioną wartością na każdy skonfigurowany ekstraktor. |
Kliknij dowolny wiersz, aby otworzyć pełne żądanie i odpowiedź w panelu inspektora.
Filtrowanie wyników
Wpisz wyrażenie HTTPQL na pasku Filtr nad tabelą wyników, aby ograniczyć wyświetlane wiersze. Przykład:
text
result.status.eq:200 AND result.len.gt:500Zapytania funkcji Automatyzacja używają przestrzeni nazw result.*. Dla wyodrębnionej kolumny użyj pola result.extract.<name>. Pola req.* i resp.* z Historii HTTP nie są zamienne z filtrami wyników Automatyzacji.
Pomoc AI
Przycisk AI pojawia się obok pól konfiguracji reguł dopasowania i ekstraktorów. Opisz zwykłym językiem, co chcesz wykryć lub wyodrębnić. Ogma wygeneruje konfigurację. Sprawdź wynik przed zapisaniem.
Wysyłanie wyniku do innego panelu
Kliknij dowolny wiersz wyniku prawym przyciskiem myszy, aby:
- Wyślij do panelu Ponowne wysyłanie — otworzyć konkretne żądanie i odpowiedź w panelu Ponowne wysyłanie w celu dalszej ręcznej analizy.
- Wyślij do Automatyzacji (nowa sesja) — użyć żądania z wiersza wyniku jako szablonu nowej sesji.
- Kopiuj jako cURL — skopiować żądanie jako polecenie curl.