Payload
Payload lưu các danh sách từ có tên để bạn tham chiếu theo tên trong phiên Automate, thay vì nhập lại các chuỗi mỗi lần.
Tạo danh sách payload
- Mở Tiện ích > Payload.
- Nhấp Danh sách mới.
- Nhập tên (ví dụ:
sqli-basic,xss-reflected,idor-ids). - Thêm các mục trong trình chỉnh sửa, mỗi dòng một mục, hoặc nhập từ tệp (xem bên dưới).
- Danh sách được lưu tự động.
Chỉnh sửa các mục
- Nhấp vào một mục để chỉnh sửa ngay tại đó.
- Nhấn Enter để thêm một mục mới bên dưới mục hiện tại.
- Chọn một hoặc nhiều mục rồi nhấn Delete để xóa.
- Kéo các mục để sắp xếp lại; Automate duyệt danh sách theo thứ tự hiển thị.
Nhập từ tệp văn bản
- Nhấp Nhập trên một danh sách.
- Chọn tệp văn bản thuần có một payload trên mỗi dòng.
- Ogma thêm nội dung tệp vào cuối danh sách hiện tại. Các mục đã có không bị ghi đè.
Các dòng trống và dòng bắt đầu bằng # được bỏ qua khi nhập.
Dùng danh sách payload trong Automate
- Mở một phiên Automate và đánh dấu các vị trí muốn fuzz.
- Trong cài đặt Payload của một vị trí, đổi nguồn từ "Danh sách đơn giản" sang Danh sách đã lưu.
- Chọn danh sách theo tên trong menu thả xuống.
- Automate duyệt các mục trong danh sách khi chạy.
Thay đổi danh sách trong Payload có hiệu lực ở lần chạy tiếp theo bạn bắt đầu, không ảnh hưởng đến lần chạy đang diễn ra.
Các loại danh sách thường gặp
- Yêu cầu thăm dò SQLi (
' OR 1=1--,"; DROP TABLE users--, v.v.) - Vectơ XSS để kiểm thử XSS phản chiếu và lưu trữ
- ID dạng số hoặc UUID cho IDOR
- Chuỗi vượt đường dẫn
- Tên người dùng hoặc mật khẩu phổ biến để kiểm thử credential stuffing
- Giá trị header tùy chỉnh