---
url: https://docs.ogmabox.com/vi/app/utilities/payloads.md
description: Sắp xếp các chuỗi payload và danh sách từ có thể tái sử dụng trong Ogma.
---

# Payload {#payloads}

Payload lưu các danh sách từ có tên để bạn tham chiếu theo tên trong phiên Automate, thay vì nhập lại các chuỗi mỗi lần.

## Tạo danh sách payload {#creating-a-payload-list}

1. Mở **Tiện ích > Payload**.
2. Nhấp **Danh sách mới**.
3. Nhập tên (ví dụ: `sqli-basic`, `xss-reflected`, `idor-ids`).
4. Thêm các mục trong trình chỉnh sửa, mỗi dòng một mục, hoặc nhập từ tệp (xem bên dưới).
5. Danh sách được lưu tự động.

## Chỉnh sửa các mục {#editing-entries}

* Nhấp vào một mục để chỉnh sửa ngay tại đó.
* Nhấn **Enter** để thêm một mục mới bên dưới mục hiện tại.
* Chọn một hoặc nhiều mục rồi nhấn **Delete** để xóa.
* Kéo các mục để sắp xếp lại; Automate duyệt danh sách theo thứ tự hiển thị.

## Nhập từ tệp văn bản {#importing-from-a-text-file}

1. Nhấp **Nhập** trên một danh sách.
2. Chọn tệp văn bản thuần có một payload trên mỗi dòng.
3. Ogma thêm nội dung tệp vào cuối danh sách hiện tại. Các mục đã có không bị ghi đè.

Các dòng trống và dòng bắt đầu bằng `#` được bỏ qua khi nhập.

## Dùng danh sách payload trong Automate {#using-a-payload-list-in-automate}

1. Mở một phiên Automate và đánh dấu các vị trí muốn fuzz.
2. Trong cài đặt **Payload** của một vị trí, đổi nguồn từ "Danh sách đơn giản" sang **Danh sách đã lưu**.
3. Chọn danh sách theo tên trong menu thả xuống.
4. Automate duyệt các mục trong danh sách khi chạy.

Thay đổi danh sách trong Payload có hiệu lực ở lần chạy tiếp theo bạn bắt đầu, không ảnh hưởng đến lần chạy đang diễn ra.

## Các loại danh sách thường gặp {#typical-list-types}

* Yêu cầu thăm dò SQLi (`' OR 1=1--`, `"; DROP TABLE users--`, v.v.)
* Vectơ XSS để kiểm thử XSS phản chiếu và lưu trữ
* ID dạng số hoặc UUID cho IDOR
* Chuỗi vượt đường dẫn
* Tên người dùng hoặc mật khẩu phổ biến để kiểm thử credential stuffing
* Giá trị header tùy chỉnh

## Trang liên quan {#related-pages}

* [Automate](/vi/app/automate.md)
* [Trình quét](/vi/app/utilities/scanner.md)
