Тестові навантаження
Розділ «Тестові навантаження» зберігає іменовані словники, на які можна посилатися за назвою в сеансах автоматизації замість повторного введення рядків щоразу.
Створення списку навантажень
- Відкрийте Утиліти > Тестові навантаження.
- Натисніть Новий список.
- Введіть назву (наприклад,
sqli-basic,xss-reflected,idor-ids). - Додайте записи по одному на рядок у редакторі або імпортуйте з файлу (див. нижче).
- Список зберігається автоматично.
Редагування записів
- Натисніть будь-який запис, щоб редагувати його безпосередньо в списку.
- Натисніть Enter, щоб додати новий запис під поточним.
- Виберіть один або кілька записів і натисніть Delete, щоб видалити їх.
- Перетягуйте записи для зміни порядку; автоматизація перебирає список у показаному порядку.
Імпорт із текстового файлу
- Натисніть Імпортувати в будь-якому списку.
- Виберіть звичайний текстовий файл з одним навантаженням на рядок.
- Ogma додасть вміст файлу до поточного списку. Наявні записи не перезаписуються.
Порожні рядки й рядки, що починаються з #, пропускаються під час імпорту.
Використання списку в автоматизації
- Відкрийте сеанс автоматизації й позначте позиції для фазингу.
- У налаштуваннях Вміст для позиції змініть джерело з «Простий список» на Збережений список.
- Виберіть список за назвою зі спадного меню.
- Автоматизація перебирає записи списку під час виконання.
Зміни списку в розділі «Тестові навантаження» набувають чинності під час наступного запуску — вони не впливають на виконання, яке вже триває.
Типові списки
- Проби SQLi (
' OR 1=1--,"; DROP TABLE users--тощо) - Вектори XSS для перевірок відображених і збережених уразливостей
- Числові ID або UUID для IDOR
- Рядки обходу каталогів
- Поширені імена користувачів або паролі для перевірок підстановки викрадених облікових даних
- Власні значення заголовків