CN111770004B - 一种http(s)流量内容自动化校验方法及存储介质 - Google Patents

一种http(s)流量内容自动化校验方法及存储介质 Download PDF

Info

Publication number
CN111770004B
CN111770004B CN202010600922.1A CN202010600922A CN111770004B CN 111770004 B CN111770004 B CN 111770004B CN 202010600922 A CN202010600922 A CN 202010600922A CN 111770004 B CN111770004 B CN 111770004B
Authority
CN
China
Prior art keywords
http
data
flow data
network interface
fiddler
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202010600922.1A
Other languages
English (en)
Other versions
CN111770004A (zh
Inventor
徐正翔
李耀
田骏
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Wuhan Zhongbang Bank Co Ltd
Original Assignee
Wuhan Zhongbang Bank Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Wuhan Zhongbang Bank Co Ltd filed Critical Wuhan Zhongbang Bank Co Ltd
Priority to CN202010600922.1A priority Critical patent/CN111770004B/zh
Publication of CN111770004A publication Critical patent/CN111770004A/zh
Application granted granted Critical
Publication of CN111770004B publication Critical patent/CN111770004B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/08Monitoring or testing based on specific metrics, e.g. QoS, energy consumption or environmental parameters
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L43/00Arrangements for monitoring or testing data switching networks
    • H04L43/14Arrangements for monitoring or testing data switching networks using software, i.e. software packages
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Environmental & Geological Engineering (AREA)
  • Computer Security & Cryptography (AREA)
  • Information Transfer Between Computers (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明公开了一种基于Fiddler的HTTP(S)流量内容自动化校验方法及存储介质,属于计算机自动化测试技术领域,解决现有技术中的流量数据校验的问题。本发明通过Fiddler获取自动保存流量数据(HTTP(S)流量数据)的脚本;基于参数值的校验规则获取相应的处理流量数据的程序;执行处理流量数据的程序中生成预期结果的功能,生成用来校验流量数据的预期结果;Fiddler开始捕获所述测试电脑上的流量数据、并基于脚本自动将流量数据进行保存;选择保存的实际结果,基于校验实际结果的功能,自动将实际结果与预期结果进行对比,对比后,得到流量数据的校验结果。本发明用于流量数据内容自动化校验。

Description

一种HTTP(S)流量内容自动化校验方法及存储介质
技术领域
一种基于Fiddler的HTTP(S)流量内容自动化校验方法及存储介质,用于HTTP(S)流量数据内容自动化校验,属于计算机自动化测试技术领域。
背景技术
Fiddler抓包技术:使用Fiddler开源工具的数据捕获功能模块,对HTTP(S)数据进行实时捕获;然后编写自定义处理脚本,提取出HTTP(S)数据的请求包,保存为文本文档;最后编写数据处理模块,按照规定的数据定义规则进行校验。
网络大数据分析的基础数据来源大部分都是在特定操作下进行的一系列HTTP(S)请求,每个数据都有相应的参数以及合理的参数值。目前现有的技术手段大致如下:在校验HTTP(S)流量携带的数据的时候,首先打开Fiddler软件,接着再进行一系列特定的操作,然后将Fiddler捕获到的HTTP(S)请求数据手动保存到本地,最后将保存到本地的请求数据进行人工对比,确认参数以及参数值是否符合规范。
根据目前现有的技术方案,校验一系列测试操作的HTTP(S)流量数据需要进行的步骤包括:1.打开Fiddler软件开始捕获流量数据;2.根据捕获的流量数据进行一系列特定操作;3.手动保存捕获的特定操作后的流量数据;4.打开保存的数据文件,逐行人工对每一条特定操作后的流量数据对照着相应的数据规范进行校验。因为HTTP(S)流量数据上报的接口很多,并且每个接口的参数个数也很多,所以,现有的流量数据校验方案耗时巨大,效率低下,而且人工校验大量的数据很容易出错。
发明内容
针对上述研究的问题,本发明的目的在于提供一种基于Fiddler的HTTP(S)流量内容自动化校验方法及存储介质,解决现有技术中的HTTP(S)流量数据校验方案耗时巨大,效率低下,而且人工校验大量的数据很容易出错的问题。
为了达到上述目的,本发明采用如下技术方案:
一种基于Fiddler的HTTP(S)流量内容自动化校验方法,包括以下步骤:
步骤1:Fiddler获取自动保存HTTP(S)流量数据的脚本;
步骤2:基于参数值的校验规则获取相应的处理HTTP(S)流量数据的程序,处理HTTP(S)流量数据的程序包括生成预期结果和校验实际结果两个功能;
步骤3:执行处理HTTP(S)流量数据的程序中生成预期结果的功能,生成用来校验HTTP(S)流量数据的预期结果;
步骤4:启动Fiddler,配置好相应的捕获HTTP(S)流量数据的设置;
步骤5:配置好后,执行一系列固定的测试操作,Fiddler开始捕获所述测试电脑上的HTTP(S)流量数据、并基于步骤1获取的脚本自动将HTTP(S)流量数据保存到本地目录;
步骤6:选择所述步骤5中保存的HTTP(S)流量数据,即保存的实际结果,基于校验实际结果的功能,自动将实际结果与所述步骤3中的预期结果进行对比,对比后,展示此次操作过程中产生的HTTP(S)流量数据的校验结果。
进一步,步骤1具体包括以下步骤:
步骤1.1:运行Fiddler的最新版本,通过Fiddler右侧功能标签栏找到FiddlerScript标签;
步骤1.2:点击FiddlerScript标签,点击Go to下拉框,选择OnBeforeRequest函数名,此时跳转到OnBeforeRequest函数实现的位置,在OnBeforeRequest函数开头位置编写保存HTTP(S)流量数据的代码,即获取自动保存HTTP(S)流量数据的脚本;
其中,自动保存HTTP(S)流量数据的脚本有固定的存储路径和规范的文件命名格式。
进一步,所述自动保存HTTP(S)流量数据的脚本的实现逻辑具体如下:Fiddler进行网络接口访问时,Fiddler会发起Request请求,Fiddler会在发起Request请求之前,先处理OnBeforeRequest函数里的自动保存HTTP(S)流量数据的脚本逻辑,即先获取当前Request请求的完整URL;
将完整的URL与已有的捕获网络接口白名单进行比对,若在捕获网络接口白名单中,则继续基于规范的文件命名格式,自动生成要保存的文件名;再将完整URL与对应的文件名保存到本地存储路径下;若不在捕获网络接口白名单中,不再执行自动保存任务;
其中,网络接口为浏览数据的网络接口。
进一步,所述步骤3中生成预期结果的功能的实现逻辑具体如下:
根据测试对象上所需执行的测试操作步骤,人工统计测试操作步骤会访问的网络接口,在处理HTTP(S)流量数据的程序中将统计的网络接口采用枚举的方式保存在一个枚举型变量中;根据网络接口的设计文档来统计每个网络接口在进行网络访问时发出的请求会产生的HTTP(S)流量数据的参数和对应的参数值的合法性校验规则,将每个参数和该参数值的合法性校验规则采用字典的形式建立映射关系,其中,参数值的合法性校验规则即指参数值校验规则;
依次对每个网络接口在处理HTTP(S)流量数据的程序中将网络接口和参数列表采用字典的形式建立映射关系,其中,参数列表是指多个参数以列表的数据结构进行展示和存储的结果;程序执行后,会得到一份生成的预期结果,该预期结果包含整个测试过程中所访问的网络接口的参数以及校验参数合法性规则;
校验实际结果的功能实现逻辑如下:
从测试过程中获取的HTTP(S)流量数据中解析出所有的网络接口、参数以及参数值,分别以字典的形式建立映射关系;
从生成的预期结果中解析出需要测试的网络接口、参数以及参数值校验规则,分别以字典的形式建立映射关系;
其中,参数值校验规则是指判断参数值是否为整形字符串、参数值是否为正常的时间戳格式、参数值是否为合法IP地址、参数值的取值范围是否在0~5之间;
将解析的HTTP(S)流量数据的映射关系的数据和对应的解析的预期结果的映射关系的数据进行一一对比,通过参数值规则校验的参数则标记为True,未通过校验的参数则标记为False,最终生成一份测试结果,其中,每个网络接口的每个参数都有测试结果标记。
进一步,所述步骤4中配置好相应的捕获HTTP(S)流量数据的设置,具体包括捕获HTTP(S)流量数据端口的设置和捕获HTTP(S)流量数据的设置。
进一步,所述步骤5中,执行一系列固定的测试操作是对测试对象的常规使用操作,包括用户登录系统的测试操作、访问首页的测试操作;
测试对象包括手机端应用APP,网页端应用。
一种基于Fiddler的HTTP(S)流量内容自动化校验的存储介质,所述存储介质上存储有一种基于Fiddler的HTTP(S)流量内容自动化校验程序,程序被处理器执行时实现如上述所述的一种基于Fiddler的HTTP(S)流量内容自动化校验的方法。
本发明同现有技术相比,其有益效果表现在:
一、本发明无需手动保存Fiddler捕获的HTTP(S)流量数据;
二、本发明执行校验脚本对流量数据按照相应规则进行校验,无需人工校验,不仅大大提高了校验效率,也提高了校验的准确性(基本不会出错);
三、本发明中进行一系列固定的测试操作的目的是为了确保网络接口对应的HTTP(S)流量数据中的数据的正确性;
四、本发明中,将完整的URL与已有的捕获网络接口白名单进行比对,是为了防止捕获太多冗余无效的数据。
附图说明
图1为发明的流程示意图。
具体实施方式
下面将结合附图及具体实施方式对本发明作进一步的描述。
现有技术方案校验HTTP(S)流量数据时,每次测试操作后对数据进行校验时,都需要人工对流量数据中的访问接口(即网络接口)的每个参数和参数值按照规则校验表进行正确性校验,人工校验数值的时间越长越容易出现校验错误的情况;本申请提案则是根据固定的参数值校验规则(给定的参数值校验规则)编写了生成预期结果的程序(生成预期结果的功能)和校验实际结果数据的程序(校验实际结果数据的功能),执行生成预期结果的程序即可生成一份预期结果,然后在每次测试操作后对HTTP(S)流量数据进行校验时,只需要执行校验实际结果数据的程序即可得出校验结果,避免了人工校验数据的缺点。
现有技术方案在保存HTTP(S)流量数据时,每次都需要手动选择流量数据,保存时要对保存的文件进行规范性命名,然后再保存到本地。之后在进行HTTP(S)流量数据校验时又要去找之前HTTP(S)流量数据所保存的路径,可能出现手动保存的路径分布在各种不同的路径下,这样的一系列人工操作既繁琐又可能出现文件被覆盖的情况;本申请提案则是通过编写的FiddlerScript脚本进行自动保存文件,无需手动保存Fiddler捕获的HTTP(S)流量数据,而且保存路径固定不变,文件命名格式也规范统一,文件名后缀字符串精确到秒,不会出现文件被覆盖的问题。
一种基于Fiddler的HTTP(S)流量内容自动化校验方法,包括以下步骤:
步骤1:Fiddler获取自动保存HTTP(S)流量数据的脚本;
步骤1具体包括以下步骤:
步骤1.1:安装开源软件Fiddler的最新版本,安装Fiddler后会自动安装FiddlerScriptEditor脚本编辑器,运行Fiddler的最新版本,通过Fiddler右侧功能标签栏找到FiddlerScript标签;
步骤1.2:点击FiddlerScript标签,点击Go to下拉框,选择OnBeforeRequest函数名,此时跳转到OnBeforeRequest函数实现的位置,在OnBeforeRequest函数开头位置编写保存HTTP(S)流量数据的代码,即获取自动保存HTTP(S)流量数据的脚本;
其中,自动保存HTTP(S)流量数据的脚本有固定的存储路径和规范的文件命名格式,比如:存储路径为D:\FiddlerCaptureData,保存的文件名格式为fiddler_data_190512103011.dat。
所述自动保存HTTP(S)流量数据的脚本的实现逻辑具体如下:
Fiddler进行网络接口访问时,Fiddler会发起Request请求,Fiddler会在发起Request请求之前,先处理OnBeforeRequest函数里的自动保存HTTP(S)流量数据的脚本逻辑,即先获取当前Request请求的完整URL;
将完整的URL与已有的捕获网络接口白名单进行比对,若在捕获网络接口白名单中,则继续基于规范的文件命名格式,自动生成要保存的文件名;再将完整URL与对应的文件名保存到本地存储路径下;若不在捕获网络接口白名单中,不再执行自动保存任务;
其中,网络接口为浏览数据的网络接口。
步骤2:基于参数值的校验规则获取相应的处理HTTP(S)流量数据的程序,处理HTTP(S)流量数据的程序包括生成预期结果和校验实际结果两个功能,其中参数值的校验规则如实施例中的url1_para_check_rule中展示结果;
生成预期结果的功能的实现逻辑具体如下:
根据测试对象上所需执行的测试操作步骤,人工统计测试操作步骤会访问的网络接口,在处理HTTP(S)流量数据的程序中将统计的网络接口采用枚举的方式保存在一个枚举型变量中,如下例实施例的interfaces=[url1,url2,…urln]中展示的结果;
根据网络接口的设计文档来统计每个网络接口在进行网络访问时发出的请求会产生的HTTP(S)流量数据的参数和对应的参数值的合法性校验规则,将每个参数和该参数值的合法性校验规则采用字典的形式建立映射关系,其中,参数值的合法性校验规则即指参数值校验规则;
其中,网络接口的设计文档是指浏览数据的网络接口的设计文档,如网络接口以“http://test.trx.helipay.com/trx/authentication/interface.action”为例,其中,设计文档包括网络接口参数列表:
网络接口参数列表如下所示:
Figure GDA0003169193840000051
Figure GDA0003169193840000061
认证类型如下所示:
Figure GDA0003169193840000062
Figure GDA0003169193840000071
依次对每个网络接口在处理HTTP(S)流量数据的程序中将网络接口和参数列表采用字典的形式建立映射关系,其中,参数列表是指多个参数以列表的数据结构进行展示和存储的结果;比如网络接口有三个参数A/B/C,参数列表就是[A,B,C];
程序执行后,会得到一份生成的预期结果,该预期结果包含整个测试过程中所访问的网络接口的参数以及校验参数合法性规则;
校验实际结果的功能实现逻辑如下:
从测试过程中获取的HTTP(S)流量数据中解析出所有的网络接口、参数以及参数值,分别以字典的形式建立映射关系;
从生成的预期结果中解析出需要测试的网络接口、参数以及参数值校验规则,分别以字典的形式建立映射关系;
其中,参数值校验规则是指判断参数值是否为整形字符串、参数值是否为正常的时间戳格式、参数值是否为合法IP地址、参数值的取值范围是否在0~5之间等;
将解析的HTTP(S)流量数据的映射关系的数据和对应的解析的预期结果的映射关系的数据进行一一对比,通过参数值规则校验的参数则标记为True,未通过校验的参数则标记为False,最终生成一份测试结果,其中,每个网络接口的每个参数都有测试结果标记。
步骤3:执行处理HTTP(S)流量数据的程序中生成预期结果的功能,生成用来校验HTTP(S)流量数据的预期结果;
步骤4:启动Fiddler,配置好相应的捕获HTTP(S)流量数据的设置;配置好相应的捕获HTTP(S)流量数据的设置,具体包括捕获HTTP(S)流量数据端口的设置和捕获HTTP(S)流量数据的设置。具体操作如下:
步骤4.1:启动Fiddler,依次点击菜单栏“Tools”->子菜单“Options...”->“HTTPS”标签,进入设置捕获HTTPS流量数据设置页面;
步骤4.2:勾选“Decrypt HTTPS traffic”,点击确定按钮,若为安装后首次设置,则会弹出安全提示,提示用户即将安装CA证书的确认框;
步骤4.3:选择允许安装,安装完成后,即可开启Fiddler的HTTPS流量数据捕获,即开启捕获HTTP(S)流量数据端口的设置和捕获HTTP(S)流量数据的设置。
步骤5:配置好后,执行一系列固定的测试操作,Fiddler开始捕获所述测试电脑上的HTTP(S)流量数据、并基于步骤1获取的脚本自动将HTTP(S)流量数据保存到本地目录;执行一系列固定的测试操作是对测试对象的常规使用操作,包括用户登录系统的测试操作、访问首页的测试操作;
测试对象包括手机端应用APP,网页端应用等。
步骤6:选择所述步骤5中保存的HTTP(S)流量数据,即保存的实际结果,基于校验实际结果的功能,自动将实际结果与所述步骤3中的预期结果进行对比,对比后,展示此次操作过程中产生的HTTP(S)流量数据的校验结果。
一种基于Fiddler的HTTP(S)流量内容自动化校验的存储介质,所述存储介质上存储有一种基于Fiddler的HTTP(S)流量内容自动化校验程序,程序被处理器执行时实现如上述所述的一种基于Fiddler的HTTP(S)流量内容自动化校验的方法。
实施例
数据对比示例:
1、生成预期结果
1)根据网络接口参数列表中各参数值的校验规则,在处理HTTP(S)流量数据的程序中编写生成预期结果的功能时,代码逻辑如下:
url1=”http://test.trx.helipay.com/trx/authentication/interface.action”
url2=””
urln=””#省略其他网络接口的示例
#网络接口列表
interfaces=[url1,url2,…urln]
#url与参数的映射字典
url1_para_list={url1:['P1_bizType','P2_customerNumber','P3_orderId','P4_timestamp',
'P5_verifyType','P6_payerName','P7_idCardType','P8_idCardNo','P9_cardNo','P10_year',
'P11_month','P12_cvv2','P13_phone','P14_cardLevel','sign']}
#参数校验规则字典,字典数据结构格式为{key1:value,key2:value2…,keyn:valuen}
#value的格式为“是否必填|参数值的校验规则”
#以'P1_bizType'为例:1表示必填,str(10-20)表示该参数是字符串类型,最小长度为10,最大长度为20
#'P5_verifyType'的参数值的校验规则则表示:1表示必填,enum表示枚举的参数合法取值,即指参数值;
url1_para_check_rule={
'P1_bizType':'1|str(10-20)',
'P2_customerNumber':'1|str(10-15)',
'P3_orderId':'1|str(50)',
'P4_timestamp':'1|str(15)',
'P5_verifyType':'1|enum(['0020','0021','0022','0023','0024','0030','0031','0040','0060','0032',
'0051'])',
'sign':'1|str(40)'
}
注:此处省略了P6~P14的参数展示
2)执行处理HTTP(S)流量数据的程序中的生成预期结果的功能,预期结果值如下:http://test.trx.helipay.com/trx/authentication/interface.action?P1_bizType=1|str(20)&
P2_customerNumber=1|str(15)&P3_orderId=1|str(50)&P4_timestamp=1|str(15)&…&sign=1|str(40)
注:此处省略了P5~P14的参数展示
2、对比实际结果
1)Fiddler捕获并自动保存的HTTP(S)流量数据示例如下:
http://test.trx.helipay.com/trx/authentication/interface.action?P1_bizType=Authentication&
P2_customerNumber=C1800000002&P3_orderId=20170708195911000001&
P4_timestamp=20170708155310&…&sign=0533368B60E9D826B066105AFFCCF7BC
2)执行处理HTTP(S)流量数据的程序中的校验实际结果的功能,得到校验结果:
http://test.trx.helipay.com/trx/authentication/interface.action?P1_bizType=True&
P2_customerNumber=True&P3_orderId=True&P4_timestamp=True&…&sign=True。
以上仅是本发明众多具体应用范围中的代表性实施例,对本发明的保护范围不构成任何限制。凡采用变换或是等效替换而形成的技术方案,均落在本发明权利保护范围之内。

Claims (6)

1.一种HTTP(S)流量内容自动化校验方法,其特征在于:包括以下步骤:
步骤1:Fiddler获取自动保存HTTP(S)流量数据的脚本;
步骤2:基于参数值的校验规则获取相应的处理HTTP(S)流量数据的程序,处理HTTP(S)流量数据的程序包括生成预期结果和校验实际结果两个功能;
步骤3:执行处理HTTP(S)流量数据的程序中生成预期结果的功能,生成用来校验HTTP(S)流量数据的预期结果;
步骤4:启动Fiddler,配置好相应的捕获HTTP(S)流量数据的设置;
步骤5:配置好后,执行一系列固定的测试操作, Fiddler开始捕获测试电脑上的HTTP(S)流量数据、并基于步骤1获取的脚本自动将HTTP(S)流量数据保存到本地目录;
步骤6:选择所述步骤5中保存的HTTP(S)流量数据,即保存的实际结果,基于校验实际结果的功能,自动将实际结果与所述步骤3中的预期结果进行对比,对比后,展示此次操作过程中产生的HTTP(S)流量数据的校验结果;
所述步骤3中生成预期结果的功能的实现逻辑具体如下:
根据测试对象上所需执行的测试操作步骤,人工统计测试操作步骤会访问的网络接口,在处理HTTP(S)流量数据的程序中将统计的网络接口采用枚举的方式保存在一个枚举型变量中;
根据网络接口的设计文档来统计每个网络接口在进行网络访问时发出的请求会产生的HTTP(S)流量数据的参数和对应的参数值的合法性校验规则,将每个参数和该参数值的合法性校验规则采用字典的形式建立映射关系,其中,参数值的合法性校验规则即指参数值校验规则;
依次对每个网络接口在处理HTTP(S)流量数据的程序中将网络接口和参数列表采用字典的形式建立映射关系,其中,参数列表是指多个参数以列表的数据结构进行展示和存储的结果;
程序执行后,会得到一份生成的预期结果,该预期结果包含整个测试过程中所访问的网络接口的参数以及校验参数合法性规则;
校验实际结果的功能实现逻辑如下:
从测试过程中获取的HTTP(S)流量数据中解析出所有的网络接口、参数以及参数值,分别以字典的形式建立映射关系;
从生成的预期结果中解析出需要测试的网络接口、参数以及参数值校验规则,分别以字典的形式建立映射关系;
其中,参数值校验规则是指判断参数值是否为整形字符串、参数值是否为正常的时间戳格式、参数值是否为合法IP地址、参数值的取值范围是否在0~5之间;
将解析的HTTP(S) 流量数据的映射关系的数据和对应的解析的预期结果的映射关系的数据进行一一对比,通过参数值规则校验的参数则标记为True,未通过校验的参数则标记为False,最终生成一份测试结果,其中,每个网络接口的每个参数都有测试结果标记。
2.根据权利要求1所述的一种HTTP(S)流量内容自动化校验方法,其特征在于:步骤1具体包括以下步骤:
步骤1.1:运行Fiddler的最新版本,通过Fiddler右侧功能标签栏找到FiddlerScript标签;
步骤1.2:点击FiddlerScript标签,点击Go to下拉框,选择OnBeforeRequest函数名,此时跳转到OnBeforeRequest函数实现的位置,在OnBeforeRequest函数开头位置编写保存HTTP(S)流量数据的代码,即获取自动保存HTTP(S)流量数据的脚本;
其中,自动保存HTTP(S)流量数据的脚本有固定的存储路径和规范的文件命名格式。
3.根据权利要求1或2所述的一种HTTP(S)流量内容自动化校验方法,其特征在于:所述自动保存HTTP(S)流量数据的脚本的实现逻辑具体如下:
Fiddler进行网络接口访问时,Fiddler会发起Request请求,Fiddler会在发起Request请求之前,先处理OnBeforeRequest函数里的自动保存HTTP(S)流量数据的脚本逻辑,即
先获取当前Request请求的完整URL;
将完整的URL与已有的捕获网络接口白名单进行比对,若在捕获网络接口白名单中,则继续基于规范的文件命名格式,自动生成要保存的文件名;再将完整URL与对应的文件名保存到本地存储路径下;若不在捕获网络接口白名单中,不再执行自动保存任务;
其中,网络接口为浏览数据的网络接口。
4.根据权利要求1所述的一种HTTP(S)流量内容自动化校验方法,其特征在于:所述步骤4中配置好相应的捕获HTTP(S)流量数据的设置,具体包括捕获HTTP(S)流量数据端口的设置和捕获HTTP(S)流量数据的设置。
5.根据权利要求1所述的一种HTTP(S)流量内容自动化校验方法,其特征在于:所述步骤5中,执行一系列固定的测试操作是对测试对象的常规使用操作,包括用户登录系统的测试操作、访问首页的测试操作;
测试对象包括手机端应用APP,网页端应用。
6.一种HTTP(S)流量内容自动化校验的存储介质,其特征在于:所述存储介质上存储有一种HTTP(S)流量内容自动化校验程序,程序被处理器执行时实现如权利要求1-5任意一项的所述的一种HTTP(S)流量内容自动化校验的方法。
CN202010600922.1A 2020-06-26 2020-06-26 一种http(s)流量内容自动化校验方法及存储介质 Active CN111770004B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010600922.1A CN111770004B (zh) 2020-06-26 2020-06-26 一种http(s)流量内容自动化校验方法及存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010600922.1A CN111770004B (zh) 2020-06-26 2020-06-26 一种http(s)流量内容自动化校验方法及存储介质

Publications (2)

Publication Number Publication Date
CN111770004A CN111770004A (zh) 2020-10-13
CN111770004B true CN111770004B (zh) 2021-09-07

Family

ID=72722578

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010600922.1A Active CN111770004B (zh) 2020-06-26 2020-06-26 一种http(s)流量内容自动化校验方法及存储介质

Country Status (1)

Country Link
CN (1) CN111770004B (zh)

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102468985A (zh) * 2010-11-01 2012-05-23 北京神州绿盟信息安全科技股份有限公司 针对网络安全设备进行渗透测试的方法和系统
CN105847091A (zh) * 2016-05-27 2016-08-10 微梦创科网络科技(中国)有限公司 一种android系统实时监测网络流量的方法、装置及系统
CN107153609A (zh) * 2016-03-04 2017-09-12 阿里巴巴集团控股有限公司 一种自动化测试方法和装置
CN108804315A (zh) * 2018-05-23 2018-11-13 北京五八信息技术有限公司 应用于动态开发的测试方法、装置、电子设备及存储介质
CN108833525A (zh) * 2018-06-07 2018-11-16 国家计算机网络与信息安全管理中心 一种基于Fiddler的HTTPS流量内容的审计方法
CN110347596A (zh) * 2019-07-02 2019-10-18 腾讯科技(深圳)有限公司 一种测试方法、装置、系统、电子设备及介质
CN110798445A (zh) * 2019-09-12 2020-02-14 中国平安财产保险股份有限公司 公共网关接口测试方法、装置、计算机设备及存储介质
US10592388B1 (en) * 2018-09-26 2020-03-17 Jpmorgan Chase Bank, N.A. Methods for facilitating more efficient network message exchange and analysis and devices thereof

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20050138426A1 (en) * 2003-11-07 2005-06-23 Brian Styslinger Method, system, and apparatus for managing, monitoring, auditing, cataloging, scoring, and improving vulnerability assessment tests, as well as automating retesting efforts and elements of tests
CN106060046A (zh) * 2016-05-30 2016-10-26 努比亚技术有限公司 一种防止下载劫持的装置、移动终端和方法
US10432613B2 (en) * 2017-08-23 2019-10-01 Dell Products L. P. HTTPS enabled client tool
CN109408381B (zh) * 2018-10-10 2019-07-16 四川新网银行股份有限公司 一种基于数据校验模板的产品数据自动校验平台及方法
CN110928774B (zh) * 2019-11-07 2023-05-05 杭州顺网科技股份有限公司 一种基于节点式的自动化测试系统

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102468985A (zh) * 2010-11-01 2012-05-23 北京神州绿盟信息安全科技股份有限公司 针对网络安全设备进行渗透测试的方法和系统
CN107153609A (zh) * 2016-03-04 2017-09-12 阿里巴巴集团控股有限公司 一种自动化测试方法和装置
CN105847091A (zh) * 2016-05-27 2016-08-10 微梦创科网络科技(中国)有限公司 一种android系统实时监测网络流量的方法、装置及系统
CN108804315A (zh) * 2018-05-23 2018-11-13 北京五八信息技术有限公司 应用于动态开发的测试方法、装置、电子设备及存储介质
CN108833525A (zh) * 2018-06-07 2018-11-16 国家计算机网络与信息安全管理中心 一种基于Fiddler的HTTPS流量内容的审计方法
US10592388B1 (en) * 2018-09-26 2020-03-17 Jpmorgan Chase Bank, N.A. Methods for facilitating more efficient network message exchange and analysis and devices thereof
CN110347596A (zh) * 2019-07-02 2019-10-18 腾讯科技(深圳)有限公司 一种测试方法、装置、系统、电子设备及介质
CN110798445A (zh) * 2019-09-12 2020-02-14 中国平安财产保险股份有限公司 公共网关接口测试方法、装置、计算机设备及存储介质

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
Performance analysis of New Zealand websites using HTTP header values;Rajalaxmi Chandran;《Proceedings of 2011 IEEE Pacific Rim Conference on Communications, Computers and Signal Processing》;20111003;全文 *
Web前端用户行为监测与分析平台的设计与实现;冯哲奇;《中国优秀硕士学位论文全文数据库信息科技辑》;20190315(第3期);全文 *
面向局域网的网络行为审计系统的设计与实现;褚腾飞;《中国优秀硕士学位论文全文数据库信息科技辑》;20180315(第3期);全文 *

Also Published As

Publication number Publication date
CN111770004A (zh) 2020-10-13

Similar Documents

Publication Publication Date Title
US10769228B2 (en) Systems and methods for web analytics testing and web development
CN110221982B (zh) 业务系统的性能测试方法、装置、设备及可读存储介质
US20130174126A1 (en) Automated testing of programming code for a web service
CN109684847B (zh) 脚本漏洞的自动修复方法、装置、设备及存储介质
CN110825619A (zh) 接口测试用例自动生成方法、装置及存储介质
CN112559354A (zh) 前端代码规范检测方法、装置、计算机设备及存储介质
CN110798445B (zh) 公共网关接口测试方法、装置、计算机设备及存储介质
CN112540924A (zh) 接口自动化测试方法、装置、设备及存储介质
CN110781070A (zh) 大数据测试验证方法、装置、计算机设备及存储介质
WO2021027126A1 (zh) 数据库检测方法、装置、设备及计算机可读存储介质
CN112817935A (zh) 基于字段类型的数据处理方法、装置、设备及存储介质
CN110018835B (zh) Yang模型配置数据处理方法及装置、终端设备及存储介质
CN111770004B (zh) 一种http(s)流量内容自动化校验方法及存储介质
CN112433935A (zh) 测试方法、装置、电子设备及存储介质
CN112612706A (zh) 自动化测试方法、计算机设备及存储介质
CN112181822A (zh) 一种测试方法和应用程序的启动耗时测试方法
CN111857752A (zh) 一种PostgreSQL数据库安装方法、装置及设备
CN107797917B (zh) 性能测试脚本生成方法及装置
CN115904978A (zh) 一种Redfish接口测试方法、计算设备及存储介质
CN113031995B (zh) 一种更新规则的方法、装置、存储介质以及电子设备
CN114238733A (zh) 关键信息提取方法及装置、计算机存储介质、电子设备
CN109344064B (zh) 一种应用远程调试方法
CN112580334A (zh) 一种文案处理方法、装置、服务器及存储介质
US9361303B2 (en) Systems and methods to facilitate a request for oilfield services using a data transfer protocol
CN111813665A (zh) 一种基于python的大数据平台接口数据测试方法和系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant