逻辑漏洞之并发测试【1】

  本文以fiddler做测试工具

  并发测试主要测试场景:签到、每天领积分等,测试是否并发发送请求服务器可多次响应。

  例子:测试并发签到

  1、先进入对应页面,然后在fiddler按F11开启拦截数据包。

   

  

  2、点击签到触发请求

   

  

  3、复制请求,鼠标选择请求包,按下 r 快捷键复制请求。

  

  4、全部选择,点击GO一并发送

  

  5、查看响应

  

  若全部响应200ok,则查看页面签到分数是否出现多倍,若出现多倍则漏洞存在。

如有错误,麻烦及时指正,谢谢!

原文地址:https://www.cnblogs.com/4wheel/p/8971271.html