2016-03-25 15 views
0

私は動的解析を使用してWebアプリケーションを分析するつもりです。今私は、入力を生成することができる入力ジェネレータが必要です。任意のオープンソースのツールは、これを達成 ダイナミック入力・ジェネレータは、

はありますか?

私は、アポロなどの論文の多くを読んだが、彼らが彼らのツールを公開していなかったようです。

ありがとう

答えて

0

あなたは任意のスクリプト言語で独自のWebクローラ/ボットを書くことができます。あなたのウェブサイトはJavascriptを使用していると思いますか?その場合、プログラム可能なWebブラウザであるSeleniumに基づくライブラリを使用すると便利です。それはWebブラウザなので、すべてのJavascriptを解釈するので、htmlを扱うだけで済みます。 Rubyスクリプト言語では、SeleniumラッパーはWatirと呼ばれます。また、好みのスクリプト言語でラッパーを検索することもできます。 - あなたはそれぞれの新しい更新のために成功しなければなりません固定のテストケース記述

  • テストケース:あなたはあなたのウェブサイトをテストするための2つの戦略使用することができます(例:等のテストアカウントに接続)
  • モンキーテストを - しようアクション可能なすべてのオブジェクトと対話し、エラーを探します。
+0

は、私はPHPのないjavascriptの〜行うにはいずれかの方法で対処したいですか? – slivia

+0

ウェブサイトの動的分析には、クライアントの視点からのテストが含まれます。したがって、PHPファイルに直接アクセスすることはできません。しかし、あなたのPHPにバグが含まれていると、動的分析がそれらを引き起こす可能性があります。あなたの目標について話すなら、私はもっと助けることができます。これは脆弱性の検出ですか?バグの検出? –

+0

これは、脆弱性検出のためにあるので、私はそれらのバグをトリガするために、いくつかの入力が必要です。 – slivia

関連する問題