İçeriğe geç

Otomasyon ​

Otomasyon, veri yükünü kontrollü biçimde değiştirerek bir istek şablonunu birçok kez gönderir; parametreleri keşfetmenizi, girdilere fuzzing uygulamanızı veya erişim kontrollerini geniş ölçekte test etmenizi sağlar.

Oturum oluşturma ​

  1. HTTP geçmişi veya Yeniden gönderim bölümünde bir istek açın.
  2. İsteğe sağ tıklayıp Otomasyona gönder işlemini seçin veya araç çubuğu düğmesini kullanın.
  3. İstek oturum şablonu olarak açılır. Sonraki tüm yapılandırma bu şablona uygulanır.

Veri yükü konumları ​

Veri yükü konumları, verilerin nereye yerleştirileceğini işaretler. Ogma her istekte her işareti bir veri yükü değeriyle değiştirir.

  • Konum işareti eklemek için istek düzenleyicisinde metni seçip İşaretle düğmesine tıklayın.
  • İşaretin tutamacına tıklayıp Kaldır işlemini seçerek işareti kaldırın.
  • Birden fazla konum desteklenir. Davranışları saldırı moduna bağlıdır.

Saldırı modları ​

ModDavranış
SniperHer seferinde tek konum. Her veri yükünü sırayla her konumda dener. Toplam istek sayısı veri yükü sayısı ile konum sayısının çarpımıdır.
Battering RamAynı veri yükü değerini tüm konumlarda aynı anda kullanır.
PitchforkBirden fazla konumu paralel ilerletir. A listesinin ilk veri yükünü B listesinin ilkiyle eşleştirir ve böyle devam eder. En kısa liste tükenince durur.
Cluster BombTüm konumlardaki her birleşimi dener. İstek sayısı tüm liste uzunluklarının çarpımıdır. Küçük listelerle kullanın.
SıralıHer yanıttan yapılandırılmış bir değeri çıkarıp sonraki isteğe yerleştirir. Başlatmadan önce çıkarıcıyı, hedef konumu ve yineleme sınırını yapılandırın.

Veri yükü kaynakları ​

KaynakAçıklama
Kelime listesiSatırlarla ayrılmış bir dosya yükleyin veya değerleri doğrudan yapıştırın.
SayılarBaşlangıç, bitiş ve adımı yapılandırılabilen sayısal bir aralık üretin.
NullYapılandırılan yineleme sayısı boyunca konumu boş dizeyle değiştirir; işaretlenen özgün metni korumaz.
Özel listeDosya kullanmadan değerleri yerinde girin.

Eşleştiriciler ​

Eşleştiriciler, bir koşulu karşılayan sonuç satırlarını işaretler. Satırları filtrelemez; her eşleştirici için bir boolean sütunu ekler.

  • + Eşleştirici düğmesine tıklayarak eşleştirici ekleyin.
  • Koşulu Yapay zekâ ile doğal dilde anlatın veya elle yapılandırın.
Eşleştirici türüEşleşme koşulu
DurumYanıt kodu belirli bir değere eşit veya ondan farklıdır.
BoyutYanıt gövdesi uzunluğu belirtilen aralıktadır.
Gövde içeriğiYanıt gövdesi bir dizeyi içerir veya dize/düzenli ifadeyle eşleşir.

Durdurma koşulları ​

Bir durdurma koşulu, eşleştirici tetiklendiğinde yürütmeyi durdurur.

  • Yanıt durumu veya boyutu, karşılaştırma işleci ve değer kullanarak Durdurma koşulu yapılandırın.
  • Eşleşen bir sonuç yürütmeyi duraklatır; gönderilmiş ve yanıtı beklenen istekler yine de tamamlanabilir.

Bu, geçerli bir kimlik bilgisi veya atlatılmış bir kontrol gibi yalnızca ilk başarılı sonuca ihtiyaç duyduğunuzda yararlıdır.

Çıkarıcılar ​

Çıkarıcılar her yanıttan bir değer alır ve adlandırılmış sütun olarak saklar.

  • Zincirlenmiş istekler için CSRF belirteçleri, oturum kimlikleri veya nonce değerlerini almak üzere çıkarıcılar kullanın.
  • Çıkarılacak veriyi Yapay zekâ ile anlatın veya Gövde düzenli ifadesi, Gövdede Grep ya da Yanıt başlığı çıkarımını elle yapılandırın.
  • Çıkarılan değerler sonuç tablosunda sütunlar olarak görünür.
  • Sıralı modda zincirleme için kullanılan çıkarıcıyı açıkça yapılandırın; başka bir oturuma gönderilen sonuç, o oturum için belirteç çıkarımını otomatik olarak kurmaz.

Sonuç tablosu ​

Tamamlanan her istek bir satır üretir.

SütunAçıklama
#İstek sıra numarası.
DurumHTTP yanıt kodu.
BoyutYanıt gövdesinin bayt cinsinden uzunluğu.
SüreMilisaniye cinsinden gidiş-dönüş süresi.
Veri yüküBu istekte kullanılan veri yükü değerleri.
Eşleştirici sütunlarıYapılandırılan her eşleştirici için bir boolean sütunu.
Çıkarıcı sütunlarıYapılandırılan her çıkarıcı için bir çıkarılan değer sütunu.

Tam isteği ve yanıtı inceleme panelinde açmak için herhangi bir satıra tıklayın.

Sonuçları filtreleme ​

Gösterilen satırları daraltmak için sonuç tablosunun üstündeki Filtre çubuğuna HTTPQL ifadesi yazın. Örnek:

text
result.status.eq:200 AND result.len.gt:500

Otomasyon sorguları result.* ad alanını kullanır. Çıkarılan bir sütun için result.extract.<name> alanını kullanın. HTTP geçmişi bölümünün req.* ve resp.* alanları Otomasyon sonuç filtrelerinde birbirinin yerine kullanılamaz.

Yapay zekâ desteği ​

Yapay zekâ düğmesi, eşleştirici ve çıkarıcı yapılandırma alanlarının yanında görünür. Tespit etmek veya çıkarmak istediğiniz veriyi doğal dilde anlatın. Ogma yapılandırmayı oluşturur. Kaydetmeden önce sonucu inceleyin.

Sonucu başka bir bölüme gönderme ​

Herhangi bir sonuç satırına sağ tıklayarak:

  • Yeniden gönderime gönder — elle takip için ilgili isteği ve yanıtı Yeniden gönderim bölümünde açın.
  • Otomasyon'a gönder (yeni oturum) — sonuç satırının isteğini yeni oturum şablonu olarak kullanın.
  • curl olarak kopyala — isteği curl komutu olarak kopyalayın.

Tescilli yazılım. Tüm hakları saklıdır.