---
url: https://docs.ogmabox.com/uk/app/utilities/payloads.md
description: >-
  Упорядковуйте рядки тестових навантажень і словники для повторного
  використання в Ogma.
---

# Тестові навантаження {#payloads}

Розділ «Тестові навантаження» зберігає іменовані словники, на які можна посилатися за назвою в сеансах автоматизації замість повторного введення рядків щоразу.

## Створення списку навантажень {#creating-a-payload-list}

1. Відкрийте **Утиліти > Тестові навантаження**.
2. Натисніть **Новий список**.
3. Введіть назву (наприклад, `sqli-basic`, `xss-reflected`, `idor-ids`).
4. Додайте записи по одному на рядок у редакторі або імпортуйте з файлу (див. нижче).
5. Список зберігається автоматично.

## Редагування записів {#editing-entries}

* Натисніть будь-який запис, щоб редагувати його безпосередньо в списку.
* Натисніть **Enter**, щоб додати новий запис під поточним.
* Виберіть один або кілька записів і натисніть **Delete**, щоб видалити їх.
* Перетягуйте записи для зміни порядку; автоматизація перебирає список у показаному порядку.

## Імпорт із текстового файлу {#importing-from-a-text-file}

1. Натисніть **Імпортувати** в будь-якому списку.
2. Виберіть звичайний текстовий файл з одним навантаженням на рядок.
3. Ogma додасть вміст файлу до поточного списку. Наявні записи не перезаписуються.

Порожні рядки й рядки, що починаються з `#`, пропускаються під час імпорту.

## Використання списку в автоматизації {#using-a-payload-list-in-automate}

1. Відкрийте сеанс автоматизації й позначте позиції для фазингу.
2. У налаштуваннях **Вміст** для позиції змініть джерело з «Простий список» на **Збережений список**.
3. Виберіть список за назвою зі спадного меню.
4. Автоматизація перебирає записи списку під час виконання.

Зміни списку в розділі «Тестові навантаження» набувають чинності під час наступного запуску — вони не впливають на виконання, яке вже триває.

## Типові списки {#typical-list-types}

* Проби SQLi (`' OR 1=1--`, `"; DROP TABLE users--` тощо)
* Вектори XSS для перевірок відображених і збережених уразливостей
* Числові ID або UUID для IDOR
* Рядки обходу каталогів
* Поширені імена користувачів або паролі для перевірок підстановки викрадених облікових даних
* Власні значення заголовків

## Пов’язані сторінки {#related-pages}

* [Автоматизація](../automate.md)
* [Сканер](./scanner.md)
