gpt4 book ai didi

testing - 用于 Web 应用程序的零配置、自动化、随机测试工具?

转载 作者:行者123 更新时间:2023-11-28 19:41:09 25 4
gpt4 key购买 nike

简而言之,我正在寻找一种工具来对 Web 应用程序执行自动化、零配置、全面的攻击。<​​/p>

我认为这在逻辑上是一个浏览器扩展,它既可以抓取给定域/路径上的链接,又可以将数据随机输入表单并提交。具体来说,表单输入会随机包含各种数据类型、特殊字符、过多数据、各种字符编码和空值。多线程是必要的(也许一个插件只使用多个 Firefox 标签)。

该工具不需要(也不应该)对结果做出任何断言,或验证任何应用程序行为。相反,持久层(数据库记录等)和应用程序日志将用于评估此“测试工作”的结果。

这将是对现有测试工具(Selenium、QuickTestPro)和可能未达到 100% 覆盖率的方法进行补充的工具。

对现有或开发中的工具有什么建议吗?如果没有,我很想开始一个开源项目。

澄清:我特别不是在寻找渗透测试工具。

更新:我已经建立了一个开源项目来解决这个问题。请参阅下面的评论。

最佳答案

我用的是Acunetix的试用版一阵子。它似乎相当有效,尽管它花费的时间比我想象的要长,而且它肯定不是开源的。

我忘了那个东西叫什么了,this list at SoftwareQATest是我再次找到它的地方。该列表可能对您有用。 The list of testing tools at OWASP看起来同样方便。

关于testing - 用于 Web 应用程序的零配置、自动化、随机测试工具?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2119398/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com