如何使用JMeter记录处理严格的传输安全性(HSTS)

如何使用JMeter记录处理严格的传输安全性(HSTS),jmeter,recording,hsts,Jmeter,Recording,Hsts,我想知道除了flood.io之外,还有另一种绕过这个的可能性。这就是我得到的。上次我尝试此操作时,页面无法以正确的方式导出到.har Blazemeter(JMeter的制造商)现在有一个在线转换工具: Blazemeter(JMeter的制造商)现在有一个在线转换工具: 我测试的一个内部站点也有类似的问题 Jmeter录制对Firefox有效,但对Chrome无效 然后我找到了这个页面: 总之,您需要导航到该浏览器的HSTS设置页面。例如chrome://net-internals/#h

我想知道除了flood.io之外,还有另一种绕过这个的可能性。这就是我得到的。上次我尝试此操作时,页面无法以正确的方式导出到.har

    • Blazemeter(JMeter的制造商)现在有一个在线转换工具: Blazemeter(JMeter的制造商)现在有一个在线转换工具:

      我测试的一个内部站点也有类似的问题

      Jmeter录制对Firefox有效,但对Chrome无效

      然后我找到了这个页面:

      总之,您需要导航到该浏览器的HSTS设置页面。例如chrome://net-internals/#hsts

      然后查询该域,看看它是否真的是HSTS问题

      最后,从HSTS条目列表中删除该域


      直到我重新打开浏览器,它才对我起作用,但现在我可以通过我的应用程序录制脚本,而之前我甚至无法在Chrome中进入登录页面。

      我正在测试的一个内部网站也有类似问题

      Jmeter录制对Firefox有效,但对Chrome无效

      然后我找到了这个页面:

      总之,您需要导航到该浏览器的HSTS设置页面。例如chrome://net-internals/#hsts

      然后查询该域,看看它是否真的是HSTS问题

      最后,从HSTS条目列表中删除该域

      直到我重新打开浏览器,它才对我起作用,但现在我可以通过我的应用程序录制脚本,而之前我甚至无法在Chrome中进入登录页面