逻辑漏洞之并发测试【1】
本文以fiddler做测试工具
并发测试主要测试场景:签到、每天领积分等,测试是否并发发送请求服务器可多次响应。
例子:测试并发签到
1、先进入对应页面,然后在fiddler按F11开启拦截数据包。
2、点击签到触发请求
3、复制请求,鼠标选择请求包,按下 r 快捷键复制请求。
4、全部选择,点击GO一并发送
5、查看响应
若全部响应200ok,则查看页面签到分数是否出现多倍,若出现多倍则漏洞存在。
如有错误,麻烦及时指正,谢谢!