ข้ามไปยังเนื้อหา

เพย์โหลด ​

เครื่องมือเพย์โหลดเก็บรายการคำที่มีชื่อ เพื่อให้คุณอ้างอิงตามชื่อในเซสชันระบบอัตโนมัติได้ แทนการป้อนสตริงใหม่ทุกครั้ง

การสร้างรายการเพย์โหลด ​

  1. เปิด เครื่องมืออรรถประโยชน์ > เพย์โหลด
  2. คลิก รายการใหม่
  3. ป้อนชื่อ (เช่น sqli-basic, xss-reflected, idor-ids)
  4. เพิ่มรายการในตัวแก้ไข โดยให้มีหนึ่งรายการต่อบรรทัด หรือนำเข้าจากไฟล์ (ดูด้านล่าง)
  5. รายการจะบันทึกโดยอัตโนมัติ

การแก้ไขรายการ ​

  • คลิกรายการใดก็ได้เพื่อแก้ไขตรงตำแหน่งนั้น
  • กด Enter เพื่อเพิ่มรายการใหม่ใต้รายการปัจจุบัน
  • เลือกหนึ่งรายการหรือหลายรายการ แล้วกด Delete เพื่อลบ
  • ลากรายการเพื่อจัดลำดับใหม่ ระบบอัตโนมัติจะวนใช้รายการตามลำดับที่แสดง

การนำเข้าจากไฟล์ข้อความ ​

  1. คลิก นำเข้า ในรายการใดก็ได้
  2. เลือกไฟล์ข้อความธรรมดาที่มีหนึ่งเพย์โหลดต่อบรรทัด
  3. Ogma เพิ่มเนื้อหาไฟล์ต่อท้ายรายการปัจจุบัน โดยไม่เขียนทับรายการที่มีอยู่

ระหว่างนำเข้า ระบบจะข้ามบรรทัดว่างและบรรทัดที่ขึ้นต้นด้วย #

การใช้รายการเพย์โหลดในระบบอัตโนมัติ ​

  1. เปิดเซสชันระบบอัตโนมัติ แล้วทำเครื่องหมายตำแหน่งที่ต้องการทดสอบแบบฟัซซิง
  2. ในการตั้งค่า เพย์โหลด ของตำแหน่งนั้น เปลี่ยนแหล่งข้อมูลจาก “รายการแบบง่าย” เป็น รายการที่บันทึกไว้
  3. เลือกรายการตามชื่อจากเมนูแบบเลื่อนลง
  4. ระบบอัตโนมัติจะวนใช้แต่ละรายการขณะทำงาน

การเปลี่ยนแปลงรายการในเครื่องมือเพย์โหลดจะมีผลเมื่อเริ่มรันครั้งถัดไป โดยไม่กระทบการรันที่กำลังดำเนินอยู่

ประเภทรายการที่ใช้ทั่วไป ​

  • เพย์โหลดทดสอบ SQLi (' OR 1=1--, "; DROP TABLE users-- เป็นต้น)
  • เวกเตอร์ XSS สำหรับการทดสอบแบบสะท้อนกลับและแบบเก็บไว้
  • ID ตัวเลขหรือ UUID สำหรับทดสอบ IDOR
  • สตริงสำหรับการข้ามเส้นทาง
  • ชื่อผู้ใช้หรือรหัสผ่านที่พบบ่อยสำหรับทดสอบการยัดข้อมูลรับรอง
  • ค่าส่วนหัวที่กำหนดเอง

ซอฟต์แวร์กรรมสิทธิ์ สงวนลิขสิทธิ์