Тестовые нагрузки
Раздел «Тестовые нагрузки» хранит именованные словари, на которые можно ссылаться по имени в сессиях Automate без повторного ввода строк.
Создание списка
- Откройте Утилиты > Тестовые нагрузки.
- Нажмите Новый список.
- Введите имя (например,
sqli-basic,xss-reflected,idor-ids). - Добавьте записи по одной на строку в редакторе или импортируйте файл (см. ниже).
- Список сохраняется автоматически.
Редактирование записей
- Нажмите запись для редактирования на месте.
- Нажмите Enter, чтобы добавить запись под текущей.
- Выберите записи и нажмите Delete для удаления.
- Перетаскивайте записи для изменения порядка; Automate перебирает их в показанном порядке.
Импорт текстового файла
- Нажмите Импорт в списке.
- Выберите обычный текстовый файл с одним значением на строку.
- Ogma добавит содержимое в текущий список. Существующие записи не перезаписываются.
Пустые строки и строки, начинающиеся с #, пропускаются при импорте.
Использование списка в разделе «Автоматизация»
- Откройте сессию Automate и отметьте позиции для фаззинга.
- В настройках Полезная нагрузка позиции смените источник «Простой список» на Сохранённый список.
- Выберите список по имени.
- Automate перебирает записи во время выполнения.
Изменения списка в разделе «Тестовые нагрузки» применяются при следующем запуске и не влияют на уже выполняющийся запуск.
Типичные списки
- Пробы SQLi (
' OR 1=1--,"; DROP TABLE users--и т. д.) - Векторы XSS для отражённых и хранимых атак
- Числовые ID или UUID для IDOR
- Строки обхода каталогов
- Распространённые имена пользователей или пароли для тестов credential stuffing
- Собственные значения заголовков