摘要: 前言 mock可以说是面试必问的话题的,我第一次接触mock的时候也是一脸懵逼。虽然fiddler工具用了很久,里面的打断点,设置自动返回数据功能都用过。mock说的通俗一点就是模拟返回数据,只是面试官为了装逼,搞的这么专业。模拟返回数据,用fiddler打断点修改返回数据和设置AutoRespon 阅读全文
posted @ 2019-07-11 16:55 拼搏_90 阅读(254) 评论(0) 推荐(0) 编辑
摘要: 前言 在点Actions时候出现Export Failed:The root certificate could not be located.最近有很多小伙伴在fiddler导出证书的时候,遇到无法导出的问题,收集了几种解决办法,供参考。 一、证书无法导出 1.在点Actions时候出现Expor 阅读全文
posted @ 2019-07-11 16:54 拼搏_90 阅读(291) 评论(0) 推荐(0) 编辑
摘要: 前言 在使用fiddler抓包的时候,查看请求类型get和post每次只有点开该请求,在Inspectors才能查看get和post请求,不太方便。于是可以在会话框直接添加请求方式。 一、添加会话框菜单 1.点会话框菜单(箭头位置),右键弹出选项菜单 2.选择Customize columns选项, 阅读全文
posted @ 2019-07-11 16:53 拼搏_90 阅读(256) 评论(0) 推荐(0) 编辑
摘要: 前言 为什么要保存会话呢?举个很简单的场景,你在上海测试某个功能接口的时候,发现了一个BUG,而开发这个接口的开发人员是北京的一家合作公司。你这时候给对方开发提bug, 如何显得专业一点,能让对方心服口服的接受这个BUG呢?如果只是截图的话,不是很方便,因为要截好几个地方还描述不清楚,不如简单粗暴一 阅读全文
posted @ 2019-07-11 16:52 拼搏_90 阅读(414) 评论(0) 推荐(0) 编辑
摘要: 前言 先给大家讲一则小故事,在我们很小的时候是没有手机的,那时候跟女神聊天都靠小纸条。某屌丝A男对隔壁小王的隔壁女神C倾慕已久,于是天天小纸条骚扰,无奈中间隔着一个小王,这样小王就负责传小纸条了。有一天小王忍不住偷偷打开A男表白的纸条,把里面内容改了下,改成了:我的同桌小王喜欢你。最后女神C和小王走 阅读全文
posted @ 2019-07-11 16:50 拼搏_90 阅读(1517) 评论(0) 推荐(0) 编辑
摘要: 前言上一篇讲过get请求的参数都在url里,post的请求相对于get请求多了个body部分,本篇就详细讲解下body部分参数的几种形式。 一、body数据类型 常见的post提交数据类型有四种: 1.第一种:application/json:这是最常见的json格式,也是非常友好的深受小伙伴喜欢的 阅读全文
posted @ 2019-07-11 16:45 拼搏_90 阅读(16013) 评论(0) 推荐(4) 编辑
摘要: 前言 上一篇介绍了Composer的功能,可以模拟get和post请求,get请求有些是不带参数的,这种比较容易,直接放到url地址栏就行。有些get请求会带有参数,本篇详细介绍url地址格式。 一、url详解 1.url就是我们平常打开百度在地址栏输入的:https:www.baidu.com,如 阅读全文
posted @ 2019-07-11 16:44 拼搏_90 阅读(74005) 评论(0) 推荐(5) 编辑
摘要: 前言 Fiddler最大的优势在于抓包,我们大部分使用的功能也在抓包的功能上,fiddler做接口测试也是非常方便的。 对应没有接口测试文档的时候,可以直接抓完包后,copy请求参数,修改下就可以了。 一、Composer简介 点开右侧Composer区域,可以看到如下界面,就是测试接口的界面了 1 阅读全文
posted @ 2019-07-11 16:41 拼搏_90 阅读(776) 评论(0) 推荐(0) 编辑
摘要: 1、抓取https请求 前言 fiddler是一个很好的抓包工具,默认是抓http请求的,对于pc上的https请求,会提示网页不安全,这时候需要在浏览器上安装证书。 一、网页不安全 1.用fiddler抓包时候,打开百度网页:https://www.baidu.com 2.提示:网页不安全 二、f 阅读全文
posted @ 2019-07-11 16:00 拼搏_90 阅读(501) 评论(0) 推荐(0) 编辑
摘要: 一、常规测试 VS 安全测试 常规测试安全测试 1.目标差异 常规测试以发现Bug为目标 安全测试以发现安全隐患为目标 2.假设条件差异 常规测试假设导致问题的数据是用户不小心造成的,接口一般只考虑用户界面 安全测试假设导致问题的数据是攻击者处心积虑构造的,需要考虑所有可能的攻击途径 3.思考域差异 阅读全文
posted @ 2019-06-28 16:26 拼搏_90 阅读(2940) 评论(0) 推荐(0) 编辑