本文目录 4 个章节
【ChatGPT】游戏自动化测试实践案例 - SQL注入测试
note · ChatGPT 问答录 本文保存一次 ChatGPT 问答原始输出,仅作为资料来源;其中结论未自动视为已验证知识,使用前应结合可靠来源复核。
创建时间:2023/6/11 19:07
我们使用 Poco 来定位和操作游戏中的 UI 元素,并向用户名和密码输入框中输入尝试进行 SQL 注入的恶意数据。然后,我们检查是否成功登录,以判断游戏是否存在 SQL 注入漏洞。
from airtest.core.api import *
from poco.drivers.unity3d import UnityPoco
初始化 Pocopoco = UnityPoco()
准备模拟 SQL 注入攻击的用户名和密码sql_injection_username = "' OR '1'='1"sql_injection_password = "' OR '1'='1"# 在用户名和密码输入框中输入恶意数据username_input = poco("username_input")
username_input.set_text(sql_injection_username)
password_input = poco("password_input")
password_input.set_text(sql_injection_password)
点击登录按钮login_button = poco("login_button")
login_button.click()
检查是否成功登录if poco("user_logged_in").exists():
print("游戏可能存在 SQL 注入漏洞!")
else:
print("游戏似乎不受 SQL 注入攻击的影响!")