Otomasyon
Otomasyon, veri yükünü kontrollü biçimde değiştirerek bir istek şablonunu birçok kez gönderir; parametreleri keşfetmenizi, girdilere fuzzing uygulamanızı veya erişim kontrollerini geniş ölçekte test etmenizi sağlar.
Oturum oluşturma
- HTTP geçmişi veya Yeniden gönderim bölümünde bir istek açın.
- İsteğe sağ tıklayıp Otomasyona gönder işlemini seçin veya araç çubuğu düğmesini kullanın.
- İstek oturum şablonu olarak açılır. Sonraki tüm yapılandırma bu şablona uygulanır.
Veri yükü konumları
Veri yükü konumları, verilerin nereye yerleştirileceğini işaretler. Ogma her istekte her işareti bir veri yükü değeriyle değiştirir.
- Konum işareti eklemek için istek düzenleyicisinde metni seçip İşaretle düğmesine tıklayın.
- İşaretin tutamacına tıklayıp Kaldır işlemini seçerek işareti kaldırın.
- Birden fazla konum desteklenir. Davranışları saldırı moduna bağlıdır.
Saldırı modları
| Mod | Davranış |
|---|---|
| Sniper | Her seferinde tek konum. Her veri yükünü sırayla her konumda dener. Toplam istek sayısı veri yükü sayısı ile konum sayısının çarpımıdır. |
| Battering Ram | Aynı veri yükü değerini tüm konumlarda aynı anda kullanır. |
| Pitchfork | Birden fazla konumu paralel ilerletir. A listesinin ilk veri yükünü B listesinin ilkiyle eşleştirir ve böyle devam eder. En kısa liste tükenince durur. |
| Cluster Bomb | Tüm konumlardaki her birleşimi dener. İstek sayısı tüm liste uzunluklarının çarpımıdır. Küçük listelerle kullanın. |
| Sıralı | Her yanıttan yapılandırılmış bir değeri çıkarıp sonraki isteğe yerleştirir. Başlatmadan önce çıkarıcıyı, hedef konumu ve yineleme sınırını yapılandırın. |
Veri yükü kaynakları
| Kaynak | Açıklama |
|---|---|
| Kelime listesi | Satırlarla ayrılmış bir dosya yükleyin veya değerleri doğrudan yapıştırın. |
| Sayılar | Başlangıç, bitiş ve adımı yapılandırılabilen sayısal bir aralık üretin. |
| Null | Yapılandırılan yineleme sayısı boyunca konumu boş dizeyle değiştirir; işaretlenen özgün metni korumaz. |
| Özel liste | Dosya kullanmadan değerleri yerinde girin. |
Eşleştiriciler
Eşleştiriciler, bir koşulu karşılayan sonuç satırlarını işaretler. Satırları filtrelemez; her eşleştirici için bir boolean sütunu ekler.
- + Eşleştirici düğmesine tıklayarak eşleştirici ekleyin.
- Koşulu Yapay zekâ ile doğal dilde anlatın veya elle yapılandırın.
| Eşleştirici türü | Eşleşme koşulu |
|---|---|
| Durum | Yanıt kodu belirli bir değere eşit veya ondan farklıdır. |
| Boyut | Yanıt gövdesi uzunluğu belirtilen aralıktadır. |
| Gövde içeriği | Yanıt gövdesi bir dizeyi içerir veya dize/düzenli ifadeyle eşleşir. |
Durdurma koşulları
Bir durdurma koşulu, eşleştirici tetiklendiğinde yürütmeyi durdurur.
- Yanıt durumu veya boyutu, karşılaştırma işleci ve değer kullanarak Durdurma koşulu yapılandırın.
- Eşleşen bir sonuç yürütmeyi duraklatır; gönderilmiş ve yanıtı beklenen istekler yine de tamamlanabilir.
Bu, geçerli bir kimlik bilgisi veya atlatılmış bir kontrol gibi yalnızca ilk başarılı sonuca ihtiyaç duyduğunuzda yararlıdır.
Çıkarıcılar
Çıkarıcılar her yanıttan bir değer alır ve adlandırılmış sütun olarak saklar.
- Zincirlenmiş istekler için CSRF belirteçleri, oturum kimlikleri veya nonce değerlerini almak üzere çıkarıcılar kullanın.
- Çıkarılacak veriyi Yapay zekâ ile anlatın veya Gövde düzenli ifadesi, Gövdede Grep ya da Yanıt başlığı çıkarımını elle yapılandırın.
- Çıkarılan değerler sonuç tablosunda sütunlar olarak görünür.
- Sıralı modda zincirleme için kullanılan çıkarıcıyı açıkça yapılandırın; başka bir oturuma gönderilen sonuç, o oturum için belirteç çıkarımını otomatik olarak kurmaz.
Sonuç tablosu
Tamamlanan her istek bir satır üretir.
| Sütun | Açıklama |
|---|---|
| # | İstek sıra numarası. |
| Durum | HTTP yanıt kodu. |
| Boyut | Yanıt gövdesinin bayt cinsinden uzunluğu. |
| Süre | Milisaniye cinsinden gidiş-dönüş süresi. |
| Veri yükü | Bu istekte kullanılan veri yükü değerleri. |
| Eşleştirici sütunları | Yapılandırılan her eşleştirici için bir boolean sütunu. |
| Çıkarıcı sütunları | Yapılandırılan her çıkarıcı için bir çıkarılan değer sütunu. |
Tam isteği ve yanıtı inceleme panelinde açmak için herhangi bir satıra tıklayın.
Sonuçları filtreleme
Gösterilen satırları daraltmak için sonuç tablosunun üstündeki Filtre çubuğuna HTTPQL ifadesi yazın. Örnek:
text
result.status.eq:200 AND result.len.gt:500Otomasyon sorguları result.* ad alanını kullanır. Çıkarılan bir sütun için result.extract.<name> alanını kullanın. HTTP geçmişi bölümünün req.* ve resp.* alanları Otomasyon sonuç filtrelerinde birbirinin yerine kullanılamaz.
Yapay zekâ desteği
Yapay zekâ düğmesi, eşleştirici ve çıkarıcı yapılandırma alanlarının yanında görünür. Tespit etmek veya çıkarmak istediğiniz veriyi doğal dilde anlatın. Ogma yapılandırmayı oluşturur. Kaydetmeden önce sonucu inceleyin.
Sonucu başka bir bölüme gönderme
Herhangi bir sonuç satırına sağ tıklayarak:
- Yeniden gönderime gönder — elle takip için ilgili isteği ve yanıtı Yeniden gönderim bölümünde açın.
- Otomasyon'a gönder (yeni oturum) — sonuç satırının isteğini yeni oturum şablonu olarak kullanın.
- curl olarak kopyala — isteği curl komutu olarak kopyalayın.