Bootstrap

【fiddler抓包修改订单金额】

互联网产品中常会遇到支付功能,测试人员测试这部分功能时一定要重视,因为如果这部分出现了较严重的bug,将会给公司带来不小的经济损失!如果你测出了问题领导也一定会高兴的!因此测试优先级很高,但具有一定难度

        今天这篇介绍一下支付功能的测试点之一——修改支付金额。设想,购买一样商品,在提交订单后、跳转到支付界面前,篡改了支付金额或数量,如把2000元商品修改为0.1元,若是实体商品可能还有追回损失的机会,若是虚拟产品如游戏币,那可能就追不回来了!我使用的是抓包工具fiddler4修改支付金额的,fiddler能把网页拦截,修改服务器返回参数,并把修改后的数据包发送给服务器。下面我以测试力马嗨小程序下单支付为例,介绍一下具体的操作流程!

第一步:安装fiddler

第二步:配置fiddler

第三步:设置拦截

第四步:拦截订单网页

第五步:修改订单价格(json提交)

;