げっぷスイートテストWebサービス・インターフェース(RPM)

WsdlerテストWebサービス・インタフェースを使用します。

Wsdler:げっぷでSOAPUI NG ProのテストWebServiceが、またにより解析するWSDLインターフェイスの定義、手動テストのWebサービスプラグインを持って使用して私たちの前に加えて、

げっぷSuiteのテストのWebサービスインターフェイスの脆弱性

あなたはこのプラグインは、げっぷプロキシ>>歴史をインストールする場合は、直接[解析WSDL]機能を使用することができます。

げっぷSuiteのテストのWebサービスインターフェイスの脆弱性


WSDLの解析を解析し、[]を使用することを確認した後、このプラグインは自動的に、エンドポイントをバインド、運用のサービスを解析します。動作時の選挙後は、SOAPメッセージのテキストを表示することができます。同時に、それはさらに操作げっぷのための他の構成要素に送信することができます。

げっぷSuiteのテストのWebサービスインターフェイスの脆弱性

たとえば、私たちは、文字ブロック(文字ブロック)は、試験した境界パラメータを使用して、上図侵入者にメッセージを送信します。

げっぷSuiteのテストのWebサービスインターフェイスの脆弱性

次のように送られ、侵入者のスクリーンショット:

げっぷSuiteのテストのWebサービスインターフェイスの脆弱性

ペイロードの長さを境界...... 1,11,111,1111まで、すなわち、50 1〜50 1、試験パラメータの1の文字列を使用して

げっぷSuiteのテストのWebサービスインターフェイスの脆弱性

その結果、以下に示すように生成されたペイロードを実行します。

げっぷSuiteのテストのWebサービスインターフェイスの脆弱性

おすすめ

転載: www.cnblogs.com/liuhaixia/p/10985279.html
おすすめ