【发布时间】:2017-05-03 07:05:23
【问题描述】:
以下是我的 Json 请求。
{"description":"${#TestCase#description}","assignedToName":null,"title":"${#TestCase#title}","priority":"2"}
在此描述和标题中是用户输入字段。我正在尝试为这些字段执行跨站点脚本和 SQL 注入。
在创建安全测试时,我在参数下拉列表中没有看到这些描述和标题两个属性。
似乎我需要为 json 请求提供 Xpath 以在迭代的基础上执行 XSS。我有 $.description (JsonPath) 和 /description.. 两者都不适合我。
怎么做?
谢谢
【问题讨论】:
-
您尝试的相应方法是否有任何参数?
-
你在运行时检查过日志吗?注意到
NullPointerException。你有同样的观察吗?这是soapui 5.3 -
我没有找到 nullpointerexception..
标签: soapui