[发明专利]数据上传接口测试方法、系统、电子设备及可读存储介质在审
申请号: | 202111154435.8 | 申请日: | 2021-09-29 |
公开(公告)号: | CN113821800A | 公开(公告)日: | 2021-12-21 |
发明(设计)人: | 不公告发明人 | 申请(专利权)人: | 重庆紫光华山智安科技有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;G06F11/36 |
代理公司: | 上海光华专利事务所(普通合伙) 31219 | 代理人: | 李铁 |
地址: | 400700 重庆市*** | 国省代码: | 重庆;50 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 上传 接口 测试 方法 系统 电子设备 可读 存储 介质 | ||
本发明涉及接口测试技术领域,公开了一种数据上传接口测试方法、系统、电子设备及可读存储介质,该方法通过获取原始测试数据集及若干目标数据类型,将目标数据类型与原始测试数据集进行匹配,获得各目标数据类型对应的若干原始测试数据,从目标数据类型对应的若干原始测试数据选取出至少一个原始测试数据作为目标数据,将预设木马数据植入目标数据获得木马测试数据,将原始测试数据和木马测试数据作为待测试数据,并上传至待测试接口,获得各待测试数据对应的返回值,根据返回值确定测试结果,这样,实现了对待测试接口的木马安全测试,进而使得测试结果更具有可靠性。
技术领域
本发明涉及接口测试技术领域,尤其涉及一种数据上传接口测试方法、系统、电子设备及可读存储介质。
背景技术
数据上传接口广泛应用于web系统、移动APP等系统中,用于头像图片、认证资质文件等数据的上传,这些数据上传接口是整个系统的重要组成部分。目前,有黑客利用包含木马数据的上传数据窃取系统中的重要信息,造成用户信息安全隐患。
目前,数据上传接口的测试方法仅仅针对数据上传接口的数据类型和数据长度进行测试,缺乏对数据上传接口的木马安全进行测试,测试结果缺乏可靠性。
发明内容
为了对披露的实施例的一些方面有基本的理解,下面给出了简单的概括。所述概括不是泛泛评述,也不是要确定关键/重要组成元素或描绘这些实施例的保护范围,而是作为后面的详细说明的序言。
鉴于以上所述现有技术的缺点,本发明提供一种数据上传接口测试方法、系统、电子设备及可读存储介质,以对数据上传接口的木马安全进行测试。
本发明提供的数据上传接口测试方法,包括:获取原始测试数据集及若干目标数据类型,其中,所述目标数据类型为木马测试数据的数据类型;将所述目标数据类型与所述原始测试数据集进行匹配,获得各所述目标数据类型对应的若干原始测试数据;从所述目标数据类型对应的若干原始测试数据选取出至少一个原始测试数据作为目标数据,并将预设木马数据植入所述目标数据,获得木马测试数据;将所述原始测试数据和所述木马测试数据作为待测试数据,上传至待测试接口,获得各所述待测试数据对应的返回值;根据所述返回值确定测试结果。
可选地,将预设木马数据植入所述目标数据,获得木马测试数据,包括:获取所述目标数据的目标数据类型对应的木马类型;将所述木马类型与预设木马数据库进行匹配,获得所述木马类型对应的预设木马数据;将所述预设木马数据植入所述目标数据,获得木马测试数据。
可选地,获取原始测试数据集,包括;生成测试数据信息,所述测试数据信息包括若干接口数据类型及各所述接口数据类型对应的若干数据长度参数;根据测试数据信息生成原始测试数据集。
可选地,所述接口数据类型通过以下方式获取:发送获取文档请求给待测试接口,触发所述待测试接口反馈预置接口说明文档;对所述预置接口说明文档进行解析,获得若干接口数据类型。
可选地,所述接口数据类型对应的若干数据长度参数通过以下方式获取:对所述预置接口说明文档进行解析,获得各所述接口数据类型对应的若干数据长度阈值;根据所述接口数据类型对应的若干数据长度阈值获取若干阈值区间,并生成各所述阈值区间内的数据长度随机数;将所述数据长度阈值和/或所述数据长度随机数确定为数据长度参数。
可选地,根据所述接口数据类型对应的若干数据长度阈值获取若干阈值区间,包括:将所述数据长度阈值按照大小排列,获得阈值队列,将所述阈值队列中最小的数据长度阈值确定为最小阈值,将所述阈值队列中最大的数据长度阈值确定为最大阈值;获取阈值区间,所述阈值区间包括第一阈值区间、第二阈值区间和若干第三阈值区间,其中,所述第一阈值区间介于0至最小阈值之间,所述第二阈值区间介于最大阈值与预设数据长度最大值之间,所述第三阈值区间介于所述阈值队列中每两个相邻数据长度阈值之间。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于重庆紫光华山智安科技有限公司,未经重庆紫光华山智安科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111154435.8/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种加热雾化器
- 下一篇:与均热板结合的制冷泵驱动相变换热冷板散热系统与方法
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置