Перейти к содержимому

Тестовые нагрузки ​

Раздел «Тестовые нагрузки» хранит именованные словари, на которые можно ссылаться по имени в сессиях Automate без повторного ввода строк.

Создание списка ​

  1. Откройте Утилиты > Тестовые нагрузки.
  2. Нажмите Новый список.
  3. Введите имя (например, sqli-basic, xss-reflected, idor-ids).
  4. Добавьте записи по одной на строку в редакторе или импортируйте файл (см. ниже).
  5. Список сохраняется автоматически.

Редактирование записей ​

  • Нажмите запись для редактирования на месте.
  • Нажмите Enter, чтобы добавить запись под текущей.
  • Выберите записи и нажмите Delete для удаления.
  • Перетаскивайте записи для изменения порядка; Automate перебирает их в показанном порядке.

Импорт текстового файла ​

  1. Нажмите Импорт в списке.
  2. Выберите обычный текстовый файл с одним значением на строку.
  3. Ogma добавит содержимое в текущий список. Существующие записи не перезаписываются.

Пустые строки и строки, начинающиеся с #, пропускаются при импорте.

Использование списка в разделе «Автоматизация» ​

  1. Откройте сессию Automate и отметьте позиции для фаззинга.
  2. В настройках Полезная нагрузка позиции смените источник «Простой список» на Сохранённый список.
  3. Выберите список по имени.
  4. Automate перебирает записи во время выполнения.

Изменения списка в разделе «Тестовые нагрузки» применяются при следующем запуске и не влияют на уже выполняющийся запуск.

Типичные списки ​

  • Пробы SQLi (' OR 1=1--, "; DROP TABLE users-- и т. д.)
  • Векторы XSS для отражённых и хранимых атак
  • Числовые ID или UUID для IDOR
  • Строки обхода каталогов
  • Распространённые имена пользователей или пароли для тестов credential stuffing
  • Собственные значения заголовков

Проприетарное ПО. Все права защищены.