使用postman實現半自動化

2022-02-09 00:25:33 字數 982 閱讀 2351

前些日子專案要上乙個活動,其中有乙個功能是幸運大轉盤,使用者可以隨機**,獎品有多種滿減券及多種商品,但是獎品都是有抽中概率的,且有的商品還設定有庫存,所以測試點便是測試**的概率和庫存。接下來拆分一下,測試庫存即邊界值測試,那概率測試究竟怎麼測試?剛開始的時候看到這個有點懵逼,後來想到之前看過使用postman,接下來就是用它測試概率的

作為測試人員,我們要清楚的知道我們的測試物件,前期需要準備的資料,以及結果校驗

前置條件:各商品庫存足夠

測試物件:**介面

測試方法:請求**介面1000次

測試結果:檢視資料庫中各個獎品分配;通過獲取響應直接得到獲得獎品後檢視獎品分配(這個有點高階,後續研究)

1.首先,測試開始之前跟研發同學溝通過,讓他們將資料庫中的庫存設定足夠大

2.接下來,我們可以通過fiddlder/charles獲取到轉盤時呼叫的**介面

3.下面就要使用postman了:

將步驟2獲得到的url新增到postman中,同時並可將其新增到專案中方便後續測試

點選紅色區域(上方綠色框線就是後面需要測試的物件)

介面點選「run」,會調出來collection  runner

collection  runner介面填寫需要執行的次數,以及請求間延時,而後點選「run」抓娃娃後台,這就好了

4.在資料庫中檢視使用者這1000**所獲得到的獎品,可大致計算出概率(使用者之前**記錄需在資料庫中刪除,方便接下來計算大致**概率)

當然也可通過分析response中響應資料來檢視中獎概率*(後續完善)

access半自動化注入

自己編寫程式指令碼,進行高度自定義的 半 自動化注入 借助已有工具,如sqlmap,brup等,進行 半 自動化注入。此次 半 自動化注入演示,我們採取第二種方案,使用burp工具進行演示。之所以說本文是半自動化注入的演示,主要是因為本文的演示不同於sqlmap工具那樣可以完全規避手工,還是需要一些...

半自動化與全自動化的區別

在現在來看,我國茶葉包裝機的市場,大致可以分為兩大類,一類是半自動化包裝機,另一類就是全自動化茶葉包裝機。雖然從字面上能看出來明顯的區別。但是對於大多數行外人來說,真正到了機器面前,也許就分不清楚了。因為他們大多數都不知道什麼是包裝機,更分不清楚全自動與半自動的區別以及他們之間的關係。首先,半自動茶...

Legion使用 半自動化網路滲透工具

legion,secforce s sparta的乙個副本,sparta已停止維護,所以legion作為sparta的優化公升級版本,它是乙個開源 易用 超級可擴充套件和半自動化的網路滲透測試工具,有助於資訊系統的發現 偵察和利用。專案官網 1 使用nmap whataweb nikto vulne...