随笔分类 -  Java

摘要:一直用Jmeter测试post接口,但报文信息都是明文方式,今天测试兄弟求助二进制报文如何使用Jmeter测试,查看了项目源码,报文中不仅采用二进制,而且还用java.util.zip进行了压缩,从晚上找的资料说是可以通过修改Jmeter配置实现,但测试并未成功,因此采用Jmeter定制Java请求 阅读全文
posted @ 2016-11-21 20:43 lmaplet 阅读(4943) 评论(1) 推荐(0)
摘要:一 未配置Struts2 token的情况下测试 1.从表单提交数据,可以从下图看出,快速点击保存按钮,请求提交了两次 2.检查post提交的数据中未含有token参数 3.查看数据列表,有重复数据 4.将刚才的请求由post请求转换为get请求(CSRF攻击),从下图可以看出请求成功 二 配置St 阅读全文
posted @ 2016-11-18 18:08 lmaplet 阅读(2043) 评论(0) 推荐(0)