Przejdź do treści

Ponowne wysyłanie i automatyzacja ​

Ogma udostępnia kilka sposobów powtarzania ruchu: Ponowne wysyłanie dla pojedynczych żądań, Automatyzację dla kampanii o dużej liczbie żądań i Przepływy pracy dla uporządkowanej logiki wieloetapowej.

Ponowne wysyłanie ​

Ponowne wysyłanie służy do ręcznego modyfikowania i ponownego wysyłania żądań HTTP.

Używaj go do:

  • Kontroli autoryzacji.
  • Manipulowania parametrami.
  • Eksperymentowania z nagłówkami i ciasteczkami.
  • Modyfikowania treści.
  • Potwierdzania dowodów skanera.
  • Przechwytywania żądań dowodowych do Ustaleń.

Typowy przebieg:

  1. Wybierz wiersz w Historii HTTP.
  2. Wyślij go do Ponownego wysyłania.
  3. Edytuj metodę, ścieżkę, parametry zapytania, nagłówki, ciasteczka lub treść.
  4. Wyślij żądanie.
  5. Porównaj próby i powiąż potwierdzone dowody z ustaleniem.

Sesje Ponownego wysyłania mogą używać zmiennych kolekcji i sesji do powtarzalnej pracy.

Ponowne wysyłanie WS ​

Ponowne wysyłanie WS pozwala ponownie nawiązać połączenie i wysyłać wiadomości na podstawie przechwyconej historii WebSocket.

Używaj go do testowania:

  • Autoryzacji wiadomości.
  • Subskrypcji zdarzeń.
  • Granic zaufania po stronie klienta.
  • Warunków wyścigu w czasie rzeczywistym.
  • Walidacji wiadomości po stronie serwera.

Automatyzacja ​

Automatyzacja służy do wielokrotnego wysyłania żądań z zestawami ładunków lub zmianami parametrów.

Używaj jej do:

  • Fuzzingu parametrów.
  • Powtarzanych kontroli z kontrolowaną częstotliwością i listami ładunków.
  • Testowania wielu potencjalnych identyfikatorów.
  • Wykonywania listy ładunków ze stabilnym szablonem żądania.
  • Porównywania statusu, długości i czasu odpowiedzi oraz wyodrębnionych wartości.

Stosuj limity częstotliwości i zakres testów. Automatyzacja może generować znaczny ruch.

Przepływy pracy ​

Przepływy pracy to potoki logiki do wielokrotnego wykorzystania. Mogą być aktywne, pasywne lub służyć konwersji, zależnie od grafu węzłów i trybu wykonania.

Używaj przepływów pracy, gdy test wymaga:

  • Wieloetapowej obsługi żądań.
  • Wyodrębnienia danych z jednej odpowiedzi i wstrzyknięcia ich do późniejszego żądania.
  • Pasywnego przetwarzania historii.
  • Logiki przekształceń do ponownego wykorzystania.
  • Powtarzalnych kontroli, które mają być współdzielone między projektami.

Wykonania przepływów pracy zapisują status i wyniki kroków, co może wspierać wstępną ocenę i zbieranie dowodów.

Zmienne środowiskowe ​

Zmienne środowiskowe centralizują wartości ponownie używane w Ponownym wysyłaniu, Automatyzacji, Przepływach pracy i innych narzędziach.

Używaj ich do przechowywania:

  • Nazw hostów.
  • Ścieżek bazowych API.
  • Identyfikatorów kont testowych.
  • Często rotowanych tokenów.
  • Wartości różniących się między środowiskiem przedprodukcyjnym a produkcyjnym.

Oznaczaj poufne wartości jako tajne, gdy taka opcja jest dostępna, i unikaj ich niezamierzonego eksportowania.

Wybór odpowiedniego narzędzia ​

PotrzebaNarzędzie
Ręczna modyfikacja jednego żądaniaPonowne wysyłanie
Powtarzanie jednego szablonu z wieloma wartościamiAutomatyzacja
Ponowne połączenie lub wysyłanie wiadomości WebSocketPonowne wysyłanie WS
Łączenie wyodrębniania, przekształcania i wysyłaniaPrzepływy pracy
Analiza lub przygotowanie działań przez asystenta MCPMCP z jawnymi uprawnieniami

Oprogramowanie własnościowe. Wszelkie prawa zastrzeżone.