Przejdź do treści

Ładunki ​

Ładunki przechowują nazwane listy słów, do których można odwoływać się po nazwie w sesjach Automatyzacji zamiast za każdym razem ponownie wpisywać ciągi.

Tworzenie listy ładunków ​

  1. Otwórz Narzędzia pomocnicze > Ładunki.
  2. Kliknij Nowa lista.
  3. Wpisz nazwę (np. sqli-basic, xss-reflected, idor-ids).
  4. Dodaj wpisy w edytorze, po jednym w wierszu, lub zaimportuj je z pliku (zobacz poniżej).
  5. Lista zapisuje się automatycznie.

Edytowanie wpisów ​

  • Kliknij dowolny wpis, aby edytować go bezpośrednio na liście.
  • Naciśnij Enter, aby dodać nowy wpis poniżej bieżącego.
  • Zaznacz jeden lub więcej wpisów i naciśnij Delete, aby je usunąć.
  • Przeciągaj wpisy, aby zmieniać ich kolejność; Automatyzacja przechodzi przez listę w wyświetlanej kolejności.

Importowanie z pliku tekstowego ​

  1. Kliknij Importuj przy dowolnej liście.
  2. Wybierz zwykły plik tekstowy zawierający po jednym ładunku w wierszu.
  3. Ogma dołącza zawartość pliku do bieżącej listy. Istniejące wpisy nie są nadpisywane.

Podczas importu pomijane są puste wiersze i wiersze zaczynające się od #.

Używanie listy ładunków w Automatyzacji ​

  1. Otwórz sesję Automatyzacji i oznacz pozycje, które chcesz poddać fuzzingowi.
  2. W ustawieniach Ładunek dla danej pozycji zmień źródło z „Prosta lista” na Zapisana lista.
  3. Wybierz listę po nazwie z menu rozwijanego.
  4. Automatyzacja przechodzi przez wpisy listy podczas wykonania.

Zmiany na liście w Ładunkach obowiązują od następnego uruchomienia — nie wpływają na wykonanie, które już trwa.

Typowe rodzaje list ​

  • Próby SQLi (' OR 1=1--, "; DROP TABLE users-- itp.)
  • Wektory XSS do testów odbitego i utrwalonego XSS
  • Numeryczne identyfikatory lub UUID do testów IDOR
  • Ciągi do przechodzenia po katalogach
  • Typowe nazwy użytkowników lub hasła do testów credential stuffing
  • Niestandardowe wartości nagłówków

Oprogramowanie własnościowe. Wszelkie prawa zastrzeżone.