---
url: https://docs.ogmabox.com/pl/app/automate.md
description: Prowadź powtarzalne kampanie żądań za pomocą funkcji Automatyzacja w Ogma.
---

# Automatyzacja {#automate}

Automatyzacja wielokrotnie wysyła żądania na podstawie jednego szablonu z kontrolowanymi zmianami ładunku, umożliwiając enumerację parametrów, fuzzing danych wejściowych lub testowanie kontroli dostępu na dużą skalę.

## Tworzenie sesji {#create-a-session}

1. Otwórz żądanie w panelu **Historia HTTP** lub **Ponowne wysyłanie**.
2. Kliknij żądanie prawym przyciskiem myszy i wybierz **Wyślij do panelu Automatyzacja** lub użyj przycisku na pasku narzędzi.
3. Żądanie otworzy się jako szablon sesji. Cała dalsza konfiguracja dotyczy tego szablonu.

## Pozycje ładunków {#payload-positions}

Pozycje ładunków wskazują miejsca wstawiania ładunków. W każdym żądaniu Ogma zastępuje każdy znacznik wartością ładunku.

* Zaznacz tekst w edytorze żądania i kliknij **Oznacz zaznaczenie**, aby dodać znacznik pozycji.
* Aby usunąć znacznik, kliknij jego uchwyt i wybierz **Usuń**.
* Obsługiwanych jest wiele pozycji. Ich działanie zależy od trybu ataku.

## Tryby ataku {#attack-modes}

| Tryb | Działanie |
|------|----------|
| Sniper | Jedna pozycja naraz. Kolejno podstawia każdy ładunek w każdej pozycji. Łączna liczba żądań jest równa liczbie ładunków pomnożonej przez liczbę pozycji. |
| Battering Ram | Używa tej samej wartości ładunku we wszystkich pozycjach jednocześnie. |
| Pitchfork | Przechodzi przez wiele pozycji równolegle. Łączy pierwszy ładunek z listy A z pierwszym z listy B i tak dalej. Zatrzymuje się po wyczerpaniu najkrótszej listy. |
| Cluster Bomb | Sprawdza wszystkie kombinacje we wszystkich pozycjach. Liczba żądań jest równa iloczynowi długości wszystkich list. Używaj tego trybu z krótkimi listami. |
| Sekwencyjny | Wyodrębnia skonfigurowaną wartość z każdej odpowiedzi i wstawia ją do następnego żądania. Przed rozpoczęciem skonfiguruj ekstraktor, pozycję docelową i limit iteracji. |

## Źródła ładunków {#payload-sources}

| Źródło | Opis |
|--------|-------------|
| Lista słów | Wczytaj plik z wartościami rozdzielonymi znakami nowego wiersza lub wklej wartości bezpośrednio. |
| Zakres liczbowy | Wygeneruj zakres liczbowy z konfigurowalnym początkiem, końcem i krokiem. |
| Null (puste) | Zastępuje pozycję pustym ciągiem przez skonfigurowaną liczbę iteracji; nie zachowuje pierwotnie oznaczonego tekstu. |
| Lista | Wprowadź własne wartości bezpośrednio, bez pliku. |

## Reguły dopasowania {#matchers}

Reguły dopasowania oznaczają wiersze wyników spełniające warunek. Nie filtrują wierszy; każda reguła dodaje kolumnę z wartością logiczną.

* Dodaj regułę, klikając **+ Dopasowanie**.
* Opisz warunek zwykłym językiem za pomocą przycisku **AI** lub skonfiguruj go ręcznie.

| Typ reguły | Warunek dopasowania |
|--------------|--------------|
| Status | Kod odpowiedzi jest równy podanej wartości lub różni się od niej. |
| Rozmiar | Długość treści odpowiedzi mieści się w określonym zakresie. |
| Zawartość treści | Treść odpowiedzi zawiera ciąg lub pasuje do ciągu bądź wyrażenia regularnego. |

## Warunki zatrzymania {#stop-conditions}

Warunek zatrzymania zatrzymuje przebieg, gdy reguła dopasowania zostanie spełniona.

* Skonfiguruj **Warunek zatrzymania**, podając status lub rozmiar odpowiedzi, operator porównania i wartość.
* Pasujący wynik wstrzymuje przebieg; już wysłane żądania mogą nadal się zakończyć.

Przydaje się to, gdy potrzebujesz tylko pierwszego pomyślnego wyniku, na przykład prawidłowych danych logowania lub obejścia mechanizmu weryfikacji.

## Ekstraktory {#extractors}

Ekstraktory pobierają wartość z każdej odpowiedzi i zapisują ją w nazwanej kolumnie.

* Używaj ekstraktorów do pobierania tokenów CSRF, identyfikatorów sesji lub wartości nonce do łańcuchów żądań.
* Opisz, co chcesz wyodrębnić, za pomocą przycisku **AI** lub ręcznie skonfiguruj wyodrębnianie: Wyrażenie regularne w treści, Grep w treści albo Nagłówek odpowiedzi.
* Wyodrębnione wartości pojawiają się jako kolumny w tabeli wyników.
* W trybie sekwencyjnym jawnie skonfiguruj ekstraktor używany do łączenia żądań; wysłanie wyniku do innej sesji nie konfiguruje automatycznie wyodrębniania tokenów dla tej sesji.

## Tabela wyników {#results-table}

Każde zakończone żądanie tworzy jeden wiersz.

| Kolumna | Opis |
|--------|-------------|
| # | Numer kolejny żądania. |
| Status | Kod odpowiedzi HTTP. |
| Rozmiar | Długość treści odpowiedzi w bajtach. |
| Czas | Czas pełnej wymiany w milisekundach. |
| Ładunek | Wartości ładunków użyte w tym żądaniu. |
| Kolumny reguł dopasowania | Jedna kolumna logiczna na każdą skonfigurowaną regułę dopasowania. |
| Kolumny ekstraktorów | Jedna kolumna z wyodrębnioną wartością na każdy skonfigurowany ekstraktor. |

Kliknij dowolny wiersz, aby otworzyć pełne żądanie i odpowiedź w panelu inspektora.

## Filtrowanie wyników {#filtering-results}

Wpisz wyrażenie HTTPQL na pasku **Filtr** nad tabelą wyników, aby ograniczyć wyświetlane wiersze. Przykład:

```text
result.status.eq:200 AND result.len.gt:500
```

Zapytania funkcji Automatyzacja używają przestrzeni nazw `result.*`. Dla wyodrębnionej kolumny użyj pola `result.extract.<name>`. Pola `req.*` i `resp.*` z Historii HTTP nie są zamienne z filtrami wyników Automatyzacji.

## Pomoc AI {#ai-assist}

Przycisk **AI** pojawia się obok pól konfiguracji reguł dopasowania i ekstraktorów. Opisz zwykłym językiem, co chcesz wykryć lub wyodrębnić. Ogma wygeneruje konfigurację. Sprawdź wynik przed zapisaniem.

## Wysyłanie wyniku do innego panelu {#send-a-result-elsewhere}

Kliknij dowolny wiersz wyniku prawym przyciskiem myszy, aby:

* **Wyślij do panelu Ponowne wysyłanie** — otworzyć konkretne żądanie i odpowiedź w panelu Ponowne wysyłanie w celu dalszej ręcznej analizy.
* **Wyślij do Automatyzacji (nowa sesja)** — użyć żądania z wiersza wyniku jako szablonu nowej sesji.
* **Kopiuj jako cURL** — skopiować żądanie jako polecenie curl.

## Powiązane strony {#related-pages}

* [Ponowne wysyłanie](./replay.md)
* [Środowisko](./environment.md)
* [Eksporty](./exports.md)
