Автор: Кристин Джеквони (Kristin Jackvony) Оригинал статьи Перевод: Ольга Алифанова.
Сегодня мы узнаем, как тестировать на наличие IDOR. IDOR расшифровывается как Insecure Direct Object Reference (небезопасные прямые ссылки на объекты) и подразумевает ситуацию, когда пользователь может успешно получить доступ к странице, данным или файлу, доступа к которым у него быть не должно. Мы обсудим четыре способа, которыми эта уязвимость проявляется, а затем поэксплуатируем ее в тестовом приложении, используя инструменты разработчика Chrome и Postman.
Доброго времени суток!
Есть сценарий на `jmeter` который нормально отрабатывает на 50 пользователях, но если поставить 100 и более начинает валится с ошибками :
1) java.net.BindException: Address already in use: connect jmeter
и
2) java.net.SocketException: Connection reset
Помогите разобраться в чем проблема и как исправить. Спасибо.
Как задать сложный сценарий нагрузки
2019-02-14 13:37
Подскажите как в thread group ultimate thread groupреализовать сценарий 300 сек титул тайм теста первые 30 сек 5 операции в сек пик 150 опер потом снова 30 сек по 5 операции сек и опять пик150 операц и так в цикле 300 сек Что использовать в jmeter для такого сценария
Какие параметры в Ultimate Thread group Start Tread Court ,Initial delay,Startup time,HoldLoad,Shutdown time?
Ultimate Thread group
2019-02-14 13:40
Подскажите как в thread group ultimate thread groupреализовать сценарий 300 сек титул тайм теста первые 30 сек 5 операции в сек пик 150 опер потом снова 30 сек по 5 операции сек и опять пик150 операц и так в цикле 300 сек Что использовать в jmeter для такого сценария
Какие параметры в Ultimate Thread group
1Start Tread Court ,
2Initial delay,
3Startup time,
4HoldLoad,
5Shutdown time?
Использую jMeter. Установил 500 пользователей для прогона сценария по тестированию REST Сервиса. В какой то момент вместо ответа стали валится ошибки `java.net.SocketException: Connection reset.` Вначале попробовал Postmanom отправить запрос и по истечению таймаута получил сообщение `Could not get any response`. Решил что задудосил сервис но с чужой машины в этот самый момент нормально отправляеются запросы и приходят ответы. Вопрос - получается уже моей локальной машине не хватает ресурсов ? Можно ли как то поправить ?