แอพวอล์คเกอร์อัตโนมัติ
ระบบวอล์คเกอร์อัตโนมัติจะสำรวจส่วนที่มีขอบเขตของ UI ของเว็บแอปพลิเคชัน VM ผู้ทดสอบที่ได้รับการจัดการ มันบันทึกสถานะ การเปลี่ยนภาพ ภาพหน้าจอ คอนโซลและ การวินิจฉัยเครือข่ายและการกรองข้อมูลซ้ำซ้อน มันมีประโยชน์สำหรับการค้นพบ มัน ไม่ใช่ข้อพิสูจน์ว่าทุกเส้นทางหรือพฤติกรรมได้รับการทดสอบ
ความพร้อมใช้งาน: เครื่องบินข้อมูลวอล์คเกอร์ รายงาน โปรไฟล์ที่ได้รับการรับรองความถูกต้อง โหมดกลไก/AI/ไฮบริด/งานแบบมีขอบเขต การควบคุมความปลอดภัย และการขุดสถานการณ์ มีการนำไปปฏิบัติ การเดินยังคงพลาดพฤติกรรมได้เนื่องจากมีขีดจำกัด UI แบบไดนามิก, ป้ายกำกับที่ไม่สามารถเข้าถึงได้, ข้อมูลประจำตัวที่ไม่พร้อมใช้งาน หรือรุ่น/ตัวแยกวิเคราะห์ ข้อผิดพลาด ตรวจสอบความครอบคลุมก่อนที่จะอาศัยผลลัพธ์
เริ่มต้นอย่างปลอดภัย
ใช้สภาพแวดล้อมที่ไม่ใช่การใช้งานจริงและบัญชีทดสอบเฉพาะ หาผู้ทดสอบ VM จากนั้นเริ่มต้นด้วยนโยบายกลไกเริ่มต้น:
ensure_tester_vm(app="my-app", app_url="https://staging.example.com")
walk_app(
app_name="my-app",
app_url="https://staging.example.com",
vm_name="<tester-vm>",
max_states=40,
max_depth=5,
max_wall_seconds=600,
destructive_allowed=false
)walk_app ส่งคืนทันที เก็บ walk_id ไว้ จากนั้นจึงสำรวจความคิดเห็น
get_app_walk(walk_id=...); เรียก stop_app_walk หากการรันควรสิ้นสุดก่อนกำหนด
โหมดการสำรวจ
| โหมด | พฤติกรรม |
|---|---|
mechanical | การข้ามผ่านคำสั่ง DOM ที่ถูกผูกไว้; ไม่มีการจัดอันดับรุ่น |
ai | โมเดลจัดอันดับการกระทำของผู้สมัคร จากนั้นถอยกลับเมื่อถึงขีดจำกัดการโทร |
hybrid | การจัดอันดับแบบจำลองสำหรับสถานะที่กำหนดค่าครั้งแรก จากนั้นจึงเป็นการข้ามผ่านทางกล |
cot | การค้นหาแบบกำหนดทิศทางงานด้วยการตัดสินใจสูงสุดและสคีมาเอาต์พุตเสริม |
โหมด AI และไฮบริดจะกลับไปใช้กลไกเมื่อไม่มีแบ็กเอนด์โมเดลที่รองรับ ใช้ได้ โหมดกำหนดทิศทางงานล้มเหลวแทน การดำเนินการจัดอันดับแบบจำลองยังคงอยู่ ขึ้นอยู่กับแหล่งกำเนิดและนโยบายการทำลายล้างเดียวกัน
การควบคุมความปลอดภัย
- การดำเนินการทำลายล้างจะถูกข้ามไปโดยค่าเริ่มต้น
destructive_allowed=trueอนุญาตเฉพาะคลาสที่ได้รับการปกป้องเท่านั้น ฉลากที่มีเดิมพันสูง ยังคงถูกบล็อกเว้นแต่จะได้รับอนุญาตอย่างชัดเจน- โหมดกำหนดทิศทางงานจะไม่ยอมรับ
destructive_allowed=true - การกรอกแบบฟอร์มจะหลีกเลี่ยงช่องที่ละเอียดอ่อนและบล็อกการส่งธุรกรรม
- การนำทางมีต้นกำเนิดจำกัด; โหมดงานอาจเพิ่มต้นกำเนิดที่มีขอบเขตชัดเจน รายการที่อนุญาต
- การกำหนดค่าการตรวจสอบสิทธิ์ประกอบด้วยชื่อตัวแปรลับ ไม่ใช่ตามตัวอักษร ข้อมูลรับรอง ตัวดำเนินการสถานการณ์แก้ไขค่าจากที่เก็บคีย์ของเจ้าของ
รายการที่อนุญาตคือการตัดสินใจให้สิทธิ์แก่ผู้ดำเนินการ ใช้ป้ายกำกับตัวอักษรแคบ ตรวจสอบสภาพแวดล้อมเป้าหมาย และต้องการข้อมูลทดสอบที่สามารถทิ้งได้
กำลังอ่านผลลัพธ์
การเดินเสร็จสิ้นรายงานสิ่งที่สังเกตเห็นจริง:
- เยี่ยมชมสถานะและการเปลี่ยน UI;
- ภาพหน้าจอและลายนิ้วมือองค์ประกอบเชิงโต้ตอบ
- ข้อผิดพลาดของคอนโซลและเครือข่ายที่มีความหมาย
- การค้นพบที่มีความรุนแรง หมวดหมู่ หลักฐาน และคีย์การขจัดข้อมูลซ้ำซ้อน และ
- สถานะ ความลึก การกระทำ เวลา โมเดล และขีดจำกัดความปลอดภัยที่กำหนดค่าไว้
completed หมายความว่าชายแดนสิ้นสุดลงหรือถึงขีดจำกัดที่กำหนดค่าไว้โดยไม่ได้
ข้อผิดพลาดภายใน ไม่ได้หมายความว่าใบสมัครผ่าน ตัวบล็อกรีวิวและ
การค้นพบที่สำคัญ การดำเนินการที่ข้าม สถานะการรับรองความถูกต้อง และผลรวมความครอบคลุม
เดินรับรองแล้ว
ต้องการโปรไฟล์เบราว์เซอร์ที่เข้ารหัสเมื่อพร้อมใช้งาน ชื่อผู้ใช้/รหัสผ่านเดิม โฟลว์ยอมรับเฉพาะชื่อตัวแปรที่เก็บคีย์เท่านั้น หากการลงชื่อเข้าใช้ล้มเหลวหรือเป็นไปตามที่คาดไว้ เนื้อหาหลังการเข้าสู่ระบบหายไป การรันจะบันทึกความล้มเหลวในการรับรองความถูกต้อง อย่า ตีความการเดินของหน้าเข้าสู่ระบบว่าเป็นความครอบคลุมของผลิตภัณฑ์
เปลี่ยนการค้นพบให้เป็นการทดสอบการถดถอย
หลังจากตรวจสอบผลการสืบค้นแล้ว ให้บันทึก สถานการณ์แอป ที่กำหนด สำหรับกระแสที่ได้รับผลกระทบ สถานการณ์ที่ขุดได้อาจมีความมั่นใจต่ำ เว้นแต่ว่า ผ่านด่านตรวจแล้ว ดังนั้นควรตรวจสอบขั้นตอนก่อนนำมาใช้เป็นก ประตูปล่อย