Automate
Automate gửi một mẫu yêu cầu nhiều lần với các biến thể payload được kiểm soát, giúp bạn liệt kê tham số, fuzz đầu vào hoặc kiểm thử kiểm soát truy cập trên quy mô lớn.
Tạo phiên
- Mở một yêu cầu trong Lịch sử HTTP hoặc Replay.
- Nhấp chuột phải vào yêu cầu và chọn Gửi đến Automate, hoặc dùng nút trên thanh công cụ.
- Yêu cầu mở ra dưới dạng mẫu của phiên. Mọi cấu hình tiếp theo đều áp dụng cho mẫu này.
Vị trí payload
Vị trí payload đánh dấu nơi chèn payload. Ogma thay mỗi dấu đánh dấu bằng một giá trị payload cho từng yêu cầu.
- Bôi đen văn bản trong trình soạn thảo yêu cầu và nhấp Đánh dấu vùng chọn để thêm dấu đánh dấu vị trí.
- Xóa dấu đánh dấu bằng cách nhấp vào tay nắm của nó và chọn Xóa.
- Có thể dùng nhiều vị trí. Cách hoạt động của chúng phụ thuộc vào chế độ tấn công.
Chế độ tấn công
| Chế độ | Cách hoạt động |
|---|---|
| Sniper | Mỗi lần xử lý một vị trí. Lần lượt thử từng payload tại từng vị trí. Tổng số yêu cầu bằng số payload nhân với số vị trí. |
| Battering Ram | Dùng cùng một giá trị payload ở tất cả vị trí đồng thời. |
| Pitchfork | Duyệt nhiều vị trí song song. Ghép payload đầu tiên của danh sách A với payload đầu tiên của danh sách B, rồi tiếp tục tương tự. Dừng khi danh sách ngắn nhất đã hết. |
| Cluster Bomb | Thử mọi tổ hợp trên tất cả vị trí. Số yêu cầu bằng tích độ dài của tất cả danh sách. Chỉ nên dùng với các danh sách nhỏ. |
| Sequential | Trích xuất một giá trị đã cấu hình từ mỗi phản hồi và chèn vào yêu cầu tiếp theo. Cấu hình bộ trích xuất, vị trí đích và giới hạn số lần lặp trước khi bắt đầu. |
Nguồn payload
| Nguồn | Mô tả |
|---|---|
| Danh sách từ | Tải tệp có các giá trị phân cách bằng xuống dòng hoặc dán trực tiếp các giá trị. |
| Số | Tạo một dải số với giá trị bắt đầu, kết thúc và bước tăng có thể cấu hình. |
| Null | Thay vị trí bằng chuỗi rỗng trong số lần lặp đã cấu hình; không giữ lại văn bản được đánh dấu ban đầu. |
| Danh sách tùy chỉnh | Nhập trực tiếp các giá trị mà không cần tệp. |
Bộ so khớp
Bộ so khớp chú thích các hàng kết quả đáp ứng điều kiện. Chúng không lọc hàng; mỗi bộ so khớp thêm một cột boolean.
- Thêm bộ so khớp bằng cách nhấp + Bộ so khớp.
- Mô tả điều kiện bằng ngôn ngữ tự nhiên với AI, hoặc cấu hình thủ công.
| Loại bộ so khớp | Khớp khi |
|---|---|
| Trạng thái | Mã phản hồi bằng hoặc khác một giá trị đã cho. |
| Kích thước | Độ dài nội dung phản hồi nằm trong dải đã chỉ định. |
| Nội dung phản hồi | Nội dung phản hồi chứa hoặc khớp với một chuỗi hay biểu thức chính quy. |
Điều kiện dừng
Điều kiện dừng ngừng lượt chạy khi một bộ so khớp được kích hoạt.
- Cấu hình Điều kiện dừng bằng trạng thái hoặc kích thước phản hồi, toán tử so sánh và một giá trị.
- Kết quả khớp sẽ tạm dừng lượt chạy; các yêu cầu đang được xử lý vẫn có thể hoàn tất.
Điều này hữu ích khi bạn chỉ cần kết quả thành công đầu tiên, chẳng hạn thông tin đăng nhập hợp lệ hoặc vượt qua một bước kiểm tra.
Bộ trích xuất
Bộ trích xuất lấy một giá trị từ mỗi phản hồi và lưu dưới dạng cột có tên.
- Dùng bộ trích xuất để lấy token CSRF, ID phiên hoặc nonce cho các yêu cầu nối tiếp.
- Mô tả dữ liệu cần trích xuất bằng AI, hoặc cấu hình thủ công việc trích xuất bằng Regex nội dung, Grep nội dung hoặc Header phản hồi.
- Các giá trị trích xuất xuất hiện dưới dạng cột trong bảng kết quả.
- Với chế độ tuần tự, hãy cấu hình rõ bộ trích xuất dùng để nối chuỗi; gửi một kết quả sang phiên khác không tự động thiết lập việc trích xuất token cho phiên đó.
Bảng kết quả
Mỗi yêu cầu hoàn tất tạo ra một hàng.
| Cột | Mô tả |
|---|---|
| # | Số thứ tự yêu cầu. |
| Trạng thái | Mã phản hồi HTTP. |
| Kích thước | Độ dài nội dung phản hồi tính bằng byte. |
| Thời gian | Thời gian khứ hồi tính bằng mili giây. |
| Payload | Giá trị payload được dùng cho yêu cầu này. |
| Cột bộ so khớp | Một cột boolean cho mỗi bộ so khớp đã cấu hình. |
| Cột bộ trích xuất | Một cột giá trị trích xuất cho mỗi bộ trích xuất đã cấu hình. |
Nhấp vào một hàng bất kỳ để mở đầy đủ yêu cầu và phản hồi trong bảng kiểm tra.
Lọc kết quả
Nhập biểu thức HTTPQL vào thanh Lọc phía trên bảng kết quả để thu hẹp các hàng hiển thị. Ví dụ:
text
result.status.eq:200 AND result.len.gt:500Truy vấn Automate dùng không gian tên result.*. Với cột trích xuất, dùng trường result.extract.<name> của cột đó. Các trường req.* và resp.* của Lịch sử HTTP không thể dùng thay cho bộ lọc kết quả Automate.
Hỗ trợ AI
Nút AI xuất hiện cạnh các trường cấu hình bộ so khớp và bộ trích xuất. Mô tả điều bạn muốn phát hiện hoặc trích xuất bằng ngôn ngữ tự nhiên. Ogma sẽ tạo cấu hình. Kiểm tra kết quả trước khi lưu.
Gửi kết quả đến nơi khác
Nhấp chuột phải vào một hàng kết quả bất kỳ để:
- Gửi đến Replay - mở yêu cầu và phản hồi cụ thể trong Replay để kiểm tra tiếp thủ công.
- Gửi đến Automate (phiên mới) - dùng yêu cầu của hàng kết quả làm mẫu cho phiên mới.
- Sao chép dưới dạng curl - sao chép yêu cầu dưới dạng lệnh curl.