Ładunki
Ładunki przechowują nazwane listy słów, do których można odwoływać się po nazwie w sesjach Automatyzacji zamiast za każdym razem ponownie wpisywać ciągi.
Tworzenie listy ładunków
- Otwórz Narzędzia pomocnicze > Ładunki.
- Kliknij Nowa lista.
- Wpisz nazwę (np.
sqli-basic,xss-reflected,idor-ids). - Dodaj wpisy w edytorze, po jednym w wierszu, lub zaimportuj je z pliku (zobacz poniżej).
- Lista zapisuje się automatycznie.
Edytowanie wpisów
- Kliknij dowolny wpis, aby edytować go bezpośrednio na liście.
- Naciśnij Enter, aby dodać nowy wpis poniżej bieżącego.
- Zaznacz jeden lub więcej wpisów i naciśnij Delete, aby je usunąć.
- Przeciągaj wpisy, aby zmieniać ich kolejność; Automatyzacja przechodzi przez listę w wyświetlanej kolejności.
Importowanie z pliku tekstowego
- Kliknij Importuj przy dowolnej liście.
- Wybierz zwykły plik tekstowy zawierający po jednym ładunku w wierszu.
- Ogma dołącza zawartość pliku do bieżącej listy. Istniejące wpisy nie są nadpisywane.
Podczas importu pomijane są puste wiersze i wiersze zaczynające się od #.
Używanie listy ładunków w Automatyzacji
- Otwórz sesję Automatyzacji i oznacz pozycje, które chcesz poddać fuzzingowi.
- W ustawieniach Ładunek dla danej pozycji zmień źródło z „Prosta lista” na Zapisana lista.
- Wybierz listę po nazwie z menu rozwijanego.
- Automatyzacja przechodzi przez wpisy listy podczas wykonania.
Zmiany na liście w Ładunkach obowiązują od następnego uruchomienia — nie wpływają na wykonanie, które już trwa.
Typowe rodzaje list
- Próby SQLi (
' OR 1=1--,"; DROP TABLE users--itp.) - Wektory XSS do testów odbitego i utrwalonego XSS
- Numeryczne identyfikatory lub UUID do testów IDOR
- Ciągi do przechodzenia po katalogach
- Typowe nazwy użytkowników lub hasła do testów credential stuffing
- Niestandardowe wartości nagłówków