Poniżej znajduje się moja prośba Json.Jak zrobić cross site scripting dla Json w soap ui?
{"description":"${#TestCase#description}","assignedToName":null,"title":"${#TestCase#title}","priority":"2"}
W tym opisie i tytule są pola wprowadzania użytkownika. Próbuję wykonać cross site scripting i SQL Injection dla tych pól.
Podczas tworzenia testu bezpieczeństwa nie widziałem opisu i tytułu dwie właściwości w rozwijanym parametrze.
Wygląda na to, że muszę podać Xpath dla żądania json, aby wykonać XSS na podstawie iteracji. Mam $ .description (JsonPath) i/description. Oba nie działają dla mnie.
Jak to zrobić?
Dzięki
Czy masz jakieś parametry dla danej metody, którą próbujesz? – Rao
Czy sprawdzałeś logi po uruchomieniu? Zauważenie 'NullPointerException'. Czy obserwujesz to samo? To jest na 'soapui 5.3' – Rao
Nie znalazłem punktu zerowego zerowego .. – ChanGan