Skip to main content

Command Palette

Search for a command to run...

Simple AHK Tool untuk Mempercepat Testing (Bug Bounty)

Published
2 min read
Simple AHK Tool untuk Mempercepat Testing (Bug Bounty)

Dalam proses bug bounty, terutama saat menguji potensi DoS (Denial of Service) atau resource exhaustion, kita sering harus mencoba banyak payload secara berulang. Kalau masih manual copy paste, itu cukup menghambat.

Tools ini dibuat menggunakan AutoHotkey v2 dengan tujuan sederhana: mempercepat penggunaan payload tanpa perlu bolak-balik copy–paste.

Cara kerjanya cukup straightforward. Script akan mengambil isi dari file payload (misalnya payload1.txt, payload2.txt, dan seterusnya), lalu langsung mengirimkannya ke input yang sedang aktif. Tinggal tekan tombol Numpad sesuai nomor payload yang ingin digunakan.

Contohnya:

  • Numpad1 akan mengirim isi dari payload1.txt

  • Numpad2 dari payload2.txt

  • dan seterusnya sampai Numpad9

Berikut source code-nya:

#Requires AutoHotkey v2
#SingleInstance Force

PasteFromFile(index) {
    filename := "payload" index ".txt"
    
    if !FileExist(filename) {
        MsgBox "File tidak ditemukan: " filename
        return
    }

    payload := Trim(FileRead(filename))
    SendText payload
}

Numpad1::PasteFromFile(1)
Numpad2::PasteFromFile(2)
Numpad3::PasteFromFile(3)
Numpad4::PasteFromFile(4)
Numpad5::PasteFromFile(5)
Numpad6::PasteFromFile(6)
Numpad7::PasteFromFile(7)
Numpad8::PasteFromFile(8)
Numpad9::PasteFromFile(9)

Untuk struktur file, cukup siapkan beberapa file payload seperti:

  • payload1.txt

  • payload2.txt

  • payload3.txt dan seterusnya, isi dengan payload yang ingin digunakan.

Cara pakainya:

  1. Jalankan script AutoHotkey

  2. Fokus ke input target

  3. Tekan Numpad sesuai payload yang diinginkan

Tools ini tidak kompleks, tapi cukup membantu untuk mempercepat workflow saat testing, terutama kalau sering main di bagian input yang sama.

Tools Sudah jadi : https://drive.google.com/drive/folders/1vUjDQCnCnQYPQ1wsikLGq0-lXwuAwGwq?usp=sharing

Gunakan hanya pada target yang memang memiliki izin (program bug bounty atau lab testing).

49 views