ข้ามไปยังเนื้อหา

การส่งซ้ำและระบบอัตโนมัติ ​

Ogma มีหลายวิธีในการทำซ้ำทราฟฟิก ได้แก่ ส่งซ้ำสำหรับคำขอรายรายการ ระบบอัตโนมัติสำหรับชุดการทดสอบที่ส่งคำขอจำนวนมาก และเวิร์กโฟลว์สำหรับตรรกะหลายขั้นตอนที่มีโครงสร้าง

ส่งซ้ำ ​

ส่งซ้ำใช้สำหรับแก้ไขและส่งคำขอ HTTP อีกครั้งด้วยตนเอง

ใช้สำหรับ:

  • ตรวจสอบสิทธิ์การเข้าถึง
  • ดัดแปลงพารามิเตอร์
  • ทดลองส่วนหัวและคุกกี้
  • เปลี่ยนเนื้อหาบอดี
  • ยืนยันหลักฐานจากเครื่องมือสแกน
  • จับคำขอที่ใช้พิสูจน์สำหรับประเด็นที่ตรวจพบ

ขั้นตอนทั่วไป:

  1. เลือกแถวใน ประวัติ HTTP
  2. ส่งไปยัง ส่งซ้ำ
  3. แก้ไขเมธอด พาธ คิวรี ส่วนหัว คุกกี้ หรือเนื้อหา
  4. ส่งคำขอ
  5. เปรียบเทียบแต่ละการทดลองและเชื่อมโยงหลักฐานที่ยืนยันแล้วกับประเด็นที่ตรวจพบ

เซสชันส่งซ้ำสามารถใช้ตัวแปรระดับคอลเลกชันและเซสชันสำหรับงานที่ทำซ้ำได้

การส่งซ้ำ WebSocket ​

ส่งซ้ำ WS ช่วยให้เชื่อมต่อใหม่และส่งข้อความโดยอ้างอิงประวัติ WebSocket ที่จับไว้

ใช้เมื่อทดสอบ:

  • การตรวจสอบสิทธิ์ของข้อความ
  • การสมัครรับเหตุการณ์
  • ขอบเขตความเชื่อถือฝั่งไคลเอนต์
  • ภาวะแข่งขันแบบเรียลไทม์
  • การตรวจสอบความถูกต้องของข้อความฝั่งเซิร์ฟเวอร์

ระบบอัตโนมัติ ​

ระบบอัตโนมัติใช้สำหรับส่งคำขอซ้ำโดยใช้ชุดเพย์โหลดหรือเปลี่ยนพารามิเตอร์

ใช้สำหรับ:

  • ฟัซซิงพารามิเตอร์
  • ตรวจสอบซ้ำโดยควบคุมอัตราและใช้รายการเพย์โหลด
  • ทดสอบ ID ที่เป็นไปได้จำนวนมาก
  • ใช้รายการเพย์โหลดกับเทมเพลตคำขอที่คงที่
  • เปรียบเทียบสถานะ ความยาว เวลา และค่าที่สกัดจากการตอบกลับ

ใช้การจำกัดอัตราและขอบเขต ระบบอัตโนมัติอาจสร้างทราฟฟิกจำนวนมาก

เวิร์กโฟลว์ ​

เวิร์กโฟลว์เป็นลำดับการประมวลผลเชิงตรรกะที่นำกลับมาใช้ได้ อาจเป็นแบบแอกทีฟ แบบพาสซีฟ หรือเน้นการแปลง ขึ้นอยู่กับกราฟโหนดและโหมดการทำงาน

ใช้เวิร์กโฟลว์เมื่อการทดสอบต้องมี:

  • การจัดการคำขอหลายขั้นตอน
  • การสกัดข้อมูลจากการตอบกลับหนึ่งแล้วแทรกในคำขอถัดไป
  • การประมวลผลประวัติแบบพาสซีฟ
  • ตรรกะการแปลงที่นำกลับมาใช้ได้
  • การตรวจสอบที่ทำซ้ำได้และควรแชร์ระหว่างโครงการ

การรันเวิร์กโฟลว์บันทึกสถานะและผลลัพธ์แต่ละขั้นตอน ซึ่งช่วยในการคัดแยก ประเมินเบื้องต้น และรวบรวมหลักฐาน

ตัวแปรสภาพแวดล้อม ​

ตัวแปรสภาพแวดล้อมรวมค่าที่ใช้ซ้ำในส่งซ้ำ ระบบอัตโนมัติ เวิร์กโฟลว์ และเครื่องมืออื่นไว้ในที่เดียว

ใช้สำหรับ:

  • ชื่อโฮสต์
  • พาธหลักของ API
  • ID บัญชีทดสอบ
  • โทเค็นที่เปลี่ยนบ่อย
  • ค่าที่ต่างกันระหว่างสภาพแวดล้อมทดสอบก่อนใช้งานจริงกับสภาพแวดล้อมใช้งานจริง

ทำเครื่องหมายค่าที่ละเอียดอ่อนเป็นความลับเมื่อมีตัวเลือก และหลีกเลี่ยงการส่งออกโดยไม่ตั้งใจ

การเลือกเครื่องมือที่เหมาะสม ​

ความต้องการเครื่องมือ
แก้ไขคำขอหนึ่งด้วยตนเองส่งซ้ำ
ใช้เทมเพลตเดียวซ้ำกับหลายค่าระบบอัตโนมัติ
เชื่อมต่อใหม่หรือส่งข้อความ WebSocket ซ้ำส่งซ้ำ WS
เชื่อมการสกัด การแปลง และการส่งเป็นลำดับเวิร์กโฟลว์
ให้ผู้ช่วย MCP ตรวจสอบหรือเตรียมการดำเนินการMCP พร้อมสิทธิ์ที่อนุญาตอย่างชัดเจน

ซอฟต์แวร์กรรมสิทธิ์ สงวนลิขสิทธิ์