เพย์โหลด
เครื่องมือเพย์โหลดเก็บรายการคำที่มีชื่อ เพื่อให้คุณอ้างอิงตามชื่อในเซสชันระบบอัตโนมัติได้ แทนการป้อนสตริงใหม่ทุกครั้ง
การสร้างรายการเพย์โหลด
- เปิด เครื่องมืออรรถประโยชน์ > เพย์โหลด
- คลิก รายการใหม่
- ป้อนชื่อ (เช่น
sqli-basic,xss-reflected,idor-ids) - เพิ่มรายการในตัวแก้ไข โดยให้มีหนึ่งรายการต่อบรรทัด หรือนำเข้าจากไฟล์ (ดูด้านล่าง)
- รายการจะบันทึกโดยอัตโนมัติ
การแก้ไขรายการ
- คลิกรายการใดก็ได้เพื่อแก้ไขตรงตำแหน่งนั้น
- กด Enter เพื่อเพิ่มรายการใหม่ใต้รายการปัจจุบัน
- เลือกหนึ่งรายการหรือหลายรายการ แล้วกด Delete เพื่อลบ
- ลากรายการเพื่อจัดลำดับใหม่ ระบบอัตโนมัติจะวนใช้รายการตามลำดับที่แสดง
การนำเข้าจากไฟล์ข้อความ
- คลิก นำเข้า ในรายการใดก็ได้
- เลือกไฟล์ข้อความธรรมดาที่มีหนึ่งเพย์โหลดต่อบรรทัด
- Ogma เพิ่มเนื้อหาไฟล์ต่อท้ายรายการปัจจุบัน โดยไม่เขียนทับรายการที่มีอยู่
ระหว่างนำเข้า ระบบจะข้ามบรรทัดว่างและบรรทัดที่ขึ้นต้นด้วย #
การใช้รายการเพย์โหลดในระบบอัตโนมัติ
- เปิดเซสชันระบบอัตโนมัติ แล้วทำเครื่องหมายตำแหน่งที่ต้องการทดสอบแบบฟัซซิง
- ในการตั้งค่า เพย์โหลด ของตำแหน่งนั้น เปลี่ยนแหล่งข้อมูลจาก “รายการแบบง่าย” เป็น รายการที่บันทึกไว้
- เลือกรายการตามชื่อจากเมนูแบบเลื่อนลง
- ระบบอัตโนมัติจะวนใช้แต่ละรายการขณะทำงาน
การเปลี่ยนแปลงรายการในเครื่องมือเพย์โหลดจะมีผลเมื่อเริ่มรันครั้งถัดไป โดยไม่กระทบการรันที่กำลังดำเนินอยู่
ประเภทรายการที่ใช้ทั่วไป
- เพย์โหลดทดสอบ SQLi (
' OR 1=1--,"; DROP TABLE users--เป็นต้น) - เวกเตอร์ XSS สำหรับการทดสอบแบบสะท้อนกลับและแบบเก็บไว้
- ID ตัวเลขหรือ UUID สำหรับทดสอบ IDOR
- สตริงสำหรับการข้ามเส้นทาง
- ชื่อผู้ใช้หรือรหัสผ่านที่พบบ่อยสำหรับทดสอบการยัดข้อมูลรับรอง
- ค่าส่วนหัวที่กำหนดเอง