रीप्ले और स्वचालन
Ogma ट्रैफ़िक दोहराने के कई तरीके देता है: अलग-अलग अनुरोधों के लिए रीप्ले, बड़ी संख्या में अनुरोधों वाले परीक्षण अभियानों के लिए स्वचालन और व्यवस्थित बहु-चरणीय तर्क के लिए कार्यप्रवाह।
रीप्ले
रीप्ले का उपयोग HTTP अनुरोधों को मैन्युअल रूप से बदलने और दोबारा भेजने के लिए होता है।
इन कामों के लिए इसका उपयोग करें:
- प्राधिकरण की जाँच।
- पैरामीटर से छेड़छाड़।
- हेडर और कुकी के साथ प्रयोग।
- बॉडी में बदलाव।
- स्कैनर के साक्ष्यों की पुष्टि।
- निष्कर्षों के लिए प्रमाण देने वाले अनुरोध कैप्चर करना।
सामान्य प्रक्रिया:
- HTTP इतिहास में एक पंक्ति चुनें।
- उसे रीप्ले में भेजें।
- विधि, पथ, क्वेरी, हेडर, कुकी या बॉडी बदलें।
- अनुरोध भेजें।
- प्रयासों की तुलना करें और पुष्टि किए गए साक्ष्य किसी निष्कर्ष से जोड़ें।
बार-बार किए जाने वाले काम के लिए रीप्ले सत्र संग्रह और सत्र के चर उपयोग कर सकते हैं।
WebSocket रीप्ले
WS रीप्ले से आप कैप्चर किए गए WebSocket इतिहास के आधार पर दोबारा कनेक्ट कर सकते हैं और संदेश भेज सकते हैं।
इनका परीक्षण करते समय इसका उपयोग करें:
- संदेश का प्राधिकरण।
- इवेंट की सदस्यताएँ।
- क्लाइंट की ओर की विश्वास सीमाएँ।
- रीयल-टाइम रेस कंडीशन।
- सर्वर की ओर संदेश का सत्यापन।
स्वचालन
स्वचालन का उपयोग पेलोड समूहों या पैरामीटर में बदलावों के साथ बार-बार अनुरोध भेजने के लिए होता है।
इन कामों के लिए इसका उपयोग करें:
- पैरामीटर की फ़ज़िंग।
- नियंत्रित दर और पेलोड सूची के साथ बार-बार जाँच।
- कई संभावित ID का परीक्षण।
- स्थिर अनुरोध टेम्पलेट पर पेलोड सूची चलाना।
- प्रतिक्रिया की स्थिति, लंबाई, समय और निकाले गए मानों की तुलना।
दर की सीमाएँ और परीक्षण का दायरा उपयोग करें। स्वचालन बहुत अधिक ट्रैफ़िक उत्पन्न कर सकता है।
कार्यप्रवाह
कार्यप्रवाह दोबारा उपयोग की जा सकने वाली तर्क पाइपलाइन हैं। नोड ग्राफ़ और निष्पादन मोड के अनुसार वे सक्रिय, निष्क्रिय या रूपांतरण-केंद्रित हो सकते हैं।
जब परीक्षण में इनकी आवश्यकता हो, तो कार्यप्रवाह उपयोग करें:
- कई चरणों में अनुरोध संभालना।
- एक प्रतिक्रिया से डेटा निकालना और बाद के अनुरोध में डालना।
- इतिहास का निष्क्रिय प्रसंस्करण।
- दोबारा उपयोग किया जा सकने वाला रूपांतरण तर्क।
- दोहराई जा सकने वाली जाँच, जिन्हें परियोजनाओं के बीच साझा करना हो।
कार्यप्रवाह के रन स्थिति और चरणों का आउटपुट रिकॉर्ड करते हैं, जो प्रारंभिक छँटाई, आकलन और साक्ष्य जुटाने में मदद कर सकता है।
परिवेश चर
परिवेश चर उन मानों को एक जगह रखते हैं जो रीप्ले, स्वचालन, कार्यप्रवाह और अन्य उपकरणों में दोबारा उपयोग होते हैं।
इनके लिए उनका उपयोग करें:
- होस्टनाम।
- API के आधार पथ।
- परीक्षण खातों की ID।
- बार-बार बदलने वाले टोकन।
- स्टेजिंग और प्रोडक्शन में अलग होने वाले मान।
विकल्प उपलब्ध होने पर संवेदनशील मानों को गुप्त चिह्नित करें और अनजाने में उन्हें निर्यात करने से बचें।
सही उपकरण चुनना
| आवश्यकता | उपकरण |
|---|---|
| एक अनुरोध मैन्युअल रूप से बदलना | रीप्ले |
| एक टेम्पलेट को कई मानों के साथ दोहराना | स्वचालन |
| दोबारा कनेक्ट करना या WebSocket संदेश रीप्ले करना | WS रीप्ले |
| डेटा निकालने, बदलने और भेजने को क्रम में जोड़ना | कार्यप्रवाह |
| MCP सहायक को जाँच करने या कार्रवाइयाँ तैयार करने देना | स्पष्ट अनुमतियों के साथ MCP |