Web applications web应用程序的动态输入生成器

Web applications web应用程序的动态输入生成器,web-applications,automated-tests,dynamic-analysis,Web Applications,Automated Tests,Dynamic Analysis,我将使用动态分析来分析web应用程序。现在我需要一个可以生成输入的输入生成器 有没有开源工具可以实现这一点 我读过很多论文,比如《阿波罗》,但他们似乎没有发表他们的工具 谢谢你你可以用任何脚本语言编写你自己的网络爬虫/机器人。我猜你的网站使用Javascript?在这种情况下,使用基于Selenium(一种可编程web浏览器)的库是很方便的。由于它是一个web浏览器,它解释所有Javascript,您只需处理html。使用Ruby脚本语言,Selenium包装器被称为Watir。您可以使用您喜欢

我将使用动态分析来分析web应用程序。现在我需要一个可以生成输入的输入生成器

有没有开源工具可以实现这一点

我读过很多论文,比如《阿波罗》,但他们似乎没有发表他们的工具


谢谢你

你可以用任何脚本语言编写你自己的网络爬虫/机器人。我猜你的网站使用Javascript?在这种情况下,使用基于Selenium(一种可编程web浏览器)的库是很方便的。由于它是一个web浏览器,它解释所有Javascript,您只需处理html。使用Ruby脚本语言,Selenium包装器被称为Watir。您可以使用您喜欢的脚本语言搜索包装器。您可以使用两种策略来测试您的网站:

  • 测试用例-您编写的固定测试用例必须在每次新更新中成功(例如:连接到测试帐户等)
  • 猴子测试-尝试与每一个可操作的对象交互并查找错误

我想处理php而不是javascript~有什么办法吗?网站动态分析包括从客户端角度进行测试。因此,您无法直接访问php文件。但是如果您的php包含bug,动态分析可以触发它们。如果你谈谈你的目标,我可以帮你更多的忙。这是用于漏洞检测的吗?bug detection?这是用于漏洞检测的,因此我需要一些输入来触发这些bug。请尝试Wapiti:。你会得到你需要的。sqlmap()是在php变量上测试sql注入的另一个工具。