目录
目录
目录.................................................................................................................................................. 1
协议说明.......................................................................................................................................... 1
协议标准.......................................................................................................................................... 1
配置说明.......................................................................................................................................... 2
测试过程.......................................................................................................................................... 3
组网.......................................................................................................................................... 3
交互.......................................................................................................................................... 3
测试范围.......................................................................................................................................... 4
测试步骤.......................................................................................................................................... 5
注意:................................................................................................................................................. 5
协议说明
Web API是网络应用程序接口。包含了广泛的功能,网络应用通过API接口,可以实现存储服务、消息服务、计算服务等能力,利用这些能力可以进行开发出强大功能的web应用。。
本测试套提供测试WebAPI的通用方法
协议标准
配置说明
名称 | 说明 | 例如 |
dstIp | webAPI server提供服务的ip地址 | 163.177.151.76 |
dstPort | 被测webAPI协议服务端口 | 80 |
timeout | 接收报文的超时时间 | 3 |
target | target ---------------------------- protocol //常规协议测试 | protocol |
测试过程
组网
交互
测试范围
测试步骤
1. 打开wireshark抓包
2. 登录被测web
3. 抓典型web API报文(所有的)
4. 将抓到的bin报文放入protocolfuzzer\xml\netAPI\webAPI\bin\文件夹下
5. 调整数据模型和状态模型,以适应web认证过程
6. 开始测试
注意:
测试工具所在设备与被测webAPI server必须ip(tcp)互通
一般购买这个测试套件后,初始测试调试需要我司的技术支撑人员参与
如果多个webAPI涉及到明显的上下文关系,理论上每个上下文需要编写单独的target