spcliu 发表于 2016-5-19 12:14:49

用LR跑压力敲诈实际商用WEB网站

本帖最后由 spcliu 于 2016-5-19 12:18 编辑

各位,使用了LR后,有个问题,如果大家很多人约好,多地同时使用LR给某个WEB服务器施加压力的话,除了12306这种网站外,一台LR并发4W个用户的话,这个网站有没有一些防范机制来避免这种情况发生?
还是说没有防范机制,如果这种情况发生了,那很快网站就崩溃了,会不会给人一种任人宰割的机会?第3个问题,这是不是一种攻击行为?

zhulifu 发表于 2016-5-19 13:14:34

应该算是DDOS攻击范畴。大型网站都考虑到这种攻击。

jingzizx 发表于 2016-5-19 15:02:53

网站都会有检测的,你可以看看这方面的东西,要不网站就完了

不锈钢老鼠 发表于 2016-5-19 15:39:58

最简单的是随机验证码,有随机验证码的情况下,lr无法登陆
还有IP验证,用户与IP绑定,限制同一IP下的快速访问

spcliu 发表于 2016-5-20 10:45:01

不锈钢老鼠 发表于 2016-5-19 15:39
最简单的是随机验证码,有随机验证码的情况下,lr无法登陆
还有IP验证,用户与IP绑定,限制同一IP下的快速 ...

最简单的是随机验证码,有随机验证码的情况下,lr无法登陆

spcliu 发表于 2016-5-20 10:45:04

不锈钢老鼠 发表于 2016-5-19 15:39
最简单的是随机验证码,有随机验证码的情况下,lr无法登陆
还有IP验证,用户与IP绑定,限制同一IP下的快速 ...
最简单的是随机验证码,有随机验证码的情况下,lr无法登陆

spcliu 发表于 2016-5-20 10:47:45

不锈钢老鼠 发表于 2016-5-19 15:39
最简单的是随机验证码,有随机验证码的情况下,lr无法登陆
还有IP验证,用户与IP绑定,限制同一IP下的快速 ...

如果公司的网站带有随机验证码的话,我们要测试登陆等场景,如何是好?

spcliu 发表于 2016-5-20 10:48:22

不锈钢老鼠 发表于 2016-5-19 15:39
最简单的是随机验证码,有随机验证码的情况下,lr无法登陆
还有IP验证,用户与IP绑定,限制同一IP下的快速 ...

如果公司的网站带有随机验证码的话,我们要测试登陆等场景,如何是好?

spcliu 发表于 2016-5-20 10:49:33

不锈钢老鼠 发表于 2016-5-19 15:39
最简单的是随机验证码,有随机验证码的情况下,lr无法登陆
还有IP验证,用户与IP绑定,限制同一IP下的快速 ...

如果公司的网站带有随机验证码的话,我们要测试登陆等场景,如何是好?

spcliu 发表于 2016-5-20 10:49:39

不锈钢老鼠 发表于 2016-5-19 15:39
最简单的是随机验证码,有随机验证码的情况下,lr无法登陆
还有IP验证,用户与IP绑定,限制同一IP下的快速 ...

如果公司的网站带有随机验证码的话,我们要测试登陆等场景,如何是好?

不锈钢老鼠 发表于 2016-5-20 11:18:58

spcliu 发表于 2016-5-20 10:49
如果公司的网站带有随机验证码的话,我们要测试登陆等场景,如何是好?

1、测试的时候关闭此功能
2、随机码暂时定死成一个值

不锈钢老鼠 发表于 2016-5-20 11:18:54

spcliu 发表于 2016-5-20 10:49
如果公司的网站带有随机验证码的话,我们要测试登陆等场景,如何是好?

1、测试的时候关闭此功能
2、随机码暂时定死成一个值

spcliu 发表于 2016-5-20 12:30:52

不锈钢老鼠 发表于 2016-5-20 11:18
1、测试的时候关闭此功能
2、随机码暂时定死成一个值

谢谢
页: [1]
查看完整版本: 用LR跑压力敲诈实际商用WEB网站