Veri yükleri
Veri yükleri, her seferinde dizeleri yeniden girmek yerine Otomasyon oturumlarında adıyla başvurabileceğiniz sözcük listelerini saklar.
Veri yükü listesi oluşturma
- Yardımcı araçlar > Veri yükleri bölümünü açın.
- Yeni liste düğmesine tıklayın.
- Bir ad girin (örneğin
sqli-basic,xss-reflected,idor-ids). - Düzenleyicide her satıra bir kayıt ekleyin veya dosyadan içe aktarın (aşağıya bakın).
- Liste otomatik kaydedilir.
Kayıtları düzenleme
- Yerinde düzenlemek için herhangi bir kayda tıklayın.
- Geçerli kaydın altına yeni kayıt eklemek için Enter tuşuna basın.
- Bir veya daha fazla kayıt seçip kaldırmak için Delete tuşuna basın.
- Kayıtların sırasını sürükleyerek değiştirin; Otomasyon listeyi gösterilen sırayla işler.
Metin dosyasından içe aktarma
- Herhangi bir listede İçe aktar düğmesine tıklayın.
- Her satırda tek veri yükü olan düz metin dosyasını seçin.
- Ogma dosya içeriğini geçerli listenin sonuna ekler. Mevcut kayıtlar değiştirilmez.
İçe aktarmada boş satırlar ve # ile başlayan satırlar atlanır.
Veri yükü listesini Otomasyon bölümünde kullanma
- Otomasyon oturumunu açın ve fuzzing uygulamak istediğiniz konumları işaretleyin.
- Konumun Veri yükü ayarlarında kaynağı "Basit liste" yerine Kaydedilmiş liste olarak değiştirin.
- Açılır listeden listeyi adıyla seçin.
- Otomasyon yürütme sırasında liste kayıtlarını sırayla kullanır.
Veri yükleri bölümünde yapılan değişiklikler sonraki yürütmeyi başlattığınızda geçerli olur; sürmekte olan yürütmeyi etkilemez.
Tipik liste türleri
- SQLi yoklamaları (
' OR 1=1--,"; DROP TABLE users--vb.) - Yansıtılan ve saklanan XSS testleri için vektörler
- IDOR için sayısal kimlikler veya UUID'ler
- Yol geçişi dizeleri
- Kimlik bilgisi doldurma testleri için yaygın kullanıcı adları veya parolalar
- Özel başlık değerleri