0

我将使用动态分析来分析 Web 应用程序。现在我需要一个可以生成输入的输入生成器。

是否有任何开源工具可以实现这一目标?

我读过很多论文,比如 Apollo,但似乎他们没有发布他们的工具。

谢谢

4

1 回答 1

0

您可以使用任何脚本语言编写自己的网络爬虫/机器人。我猜你的网站使用 Javascript ?在这种情况下,使用基于 Selenium 的库(一种可编程的 Web 浏览器)会很方便。由于它是一个网络浏览器,它可以解释所有的 Javascript,你只需要处理 html。使用 Ruby 脚本语言,Selenium 包装器称为 Watir。您可以使用您喜欢的脚本语言搜索包装器。您可以使用两种策略来测试您的网站:

  • 测试用例 - 您编写固定的测试用例,每次新更新都必须成功(例如:连接到测试帐户等)
  • 猴子测试 - 尝试与每个可操作的对象进行交互并查找错误。
于 2016-07-25T09:38:59.993 回答