Перейти до вмісту

Тестові навантаження ​

Розділ «Тестові навантаження» зберігає іменовані словники, на які можна посилатися за назвою в сеансах автоматизації замість повторного введення рядків щоразу.

Створення списку навантажень ​

  1. Відкрийте Утиліти > Тестові навантаження.
  2. Натисніть Новий список.
  3. Введіть назву (наприклад, sqli-basic, xss-reflected, idor-ids).
  4. Додайте записи по одному на рядок у редакторі або імпортуйте з файлу (див. нижче).
  5. Список зберігається автоматично.

Редагування записів ​

  • Натисніть будь-який запис, щоб редагувати його безпосередньо в списку.
  • Натисніть Enter, щоб додати новий запис під поточним.
  • Виберіть один або кілька записів і натисніть Delete, щоб видалити їх.
  • Перетягуйте записи для зміни порядку; автоматизація перебирає список у показаному порядку.

Імпорт із текстового файлу ​

  1. Натисніть Імпортувати в будь-якому списку.
  2. Виберіть звичайний текстовий файл з одним навантаженням на рядок.
  3. Ogma додасть вміст файлу до поточного списку. Наявні записи не перезаписуються.

Порожні рядки й рядки, що починаються з #, пропускаються під час імпорту.

Використання списку в автоматизації ​

  1. Відкрийте сеанс автоматизації й позначте позиції для фазингу.
  2. У налаштуваннях Вміст для позиції змініть джерело з «Простий список» на Збережений список.
  3. Виберіть список за назвою зі спадного меню.
  4. Автоматизація перебирає записи списку під час виконання.

Зміни списку в розділі «Тестові навантаження» набувають чинності під час наступного запуску — вони не впливають на виконання, яке вже триває.

Типові списки ​

  • Проби SQLi (' OR 1=1--, "; DROP TABLE users-- тощо)
  • Вектори XSS для перевірок відображених і збережених уразливостей
  • Числові ID або UUID для IDOR
  • Рядки обходу каталогів
  • Поширені імена користувачів або паролі для перевірок підстановки викрадених облікових даних
  • Власні значення заголовків

Пропрієтарне програмне забезпечення. Усі права захищено.