สวัสดีผู้อ่านทุกท่าน และยินดีต้อนรับเหล่า tester ทั้งหลายครับ วันนี้มี Tool ตัวนึง มาเล่าสู่กันฟังครับ ชื่อว่า Bug Magnet ซึ่งเป็น Chrome Extension ที่ออกแบบมาเพื่อพวกเราเหล่า tester เอาไว้ใช้ในการใส่ข้อมูลทดสอบที่ใช้บ่อย ๆ ลงในฟอร์มบนเว็บได้อย่างรวดเร็ว
Bug Magnet มาพร้อมกับชุดข้อมูลทดสอบต่างๆ เช่น:
- ชื่อ, ที่อยู่อีเมล, เบอร์โทรศัพท์
- อักขระพิเศษ, อักขระ Unicode, และข้อความในภาษาต่างๆ
- รูปแบบวันที่, ตัวเลข, และค่าขอบเขต (boundary values)
- สตริง SQL Injection, Payload XSS และข้อมูลทดสอบด้านความปลอดภัยอื่น ๆ
เราไปดูวิธีการติดตั้งและใช้งานกันครับ 😊
ขั้นตอนการใช้งาน Bug Magnet
-
ติดตั้ง Bug Magnet
-
ไปที่ Chrome Web Store และค้นหา Bug Magnet ชี้เป้า (https://chromewebstore.google.com/detail/bug magnet/efhedldbjahpgjcneebmbolkalbhckfi)
-
คลิกที่ปุ่ม Add to Chrome (เพิ่มลงใน Chrome) และทำตามขั้นตอนเพื่อทำการติดตั้ง
-
-
เปิดหน้าเว็บที่ต้องการทดสอบ
-
ไปที่หน้าเว็บที่มีฟอร์ม หรือฟิลด์อินพุตที่ต้องการทำการทดสอบ เช่น ช่องกรอกชื่อ ที่อยู่อีเมล หรือข้อมูลอื่น ๆ
-
-
คลิกขวาที่ฟิลด์อินพุต
-
ในฟิลด์ที่ต้องการป้อนข้อมูลทดสอบ ให้คลิกขวาเพื่อเปิดเมนู Bug Magnet
-
จะเห็นเมนู Bug Magnet แสดงขึ้นมา
-
-
เลือกข้อมูลทดสอบ
-
Bug Magnet จะมีตัวเลือกข้อมูลทดสอบต่าง ๆ ที่ถูกจัดกลุ่มไว้ เช่น
-
ข้อมูลที่ใช้ทดสอบชื่อ ที่อยู่อีเมล หมายเลขโทรศัพท์
-
ข้อมูลทดสอบขอบเขต (boundary values) เช่น ค่า 0, ค่า negative,
-
ข้อมูลทดสอบอักขระพิเศษ หรือ Unicode
-
ข้อมูลทดสอบสำหรับความปลอดภัย เช่น SQL Injection, XSS
-
-
ในตอนนี้เราก็จะสามารถเลือก test data ในหลากหลายรูปแบบเพื่อทดสอบได้เลย และจะเห็นว่าเค้ามี data แบบ sql injection มาให้ลองเล่นด้วยครับ ถือว่าดีมากๆเลย เพื่อนๆ ลองใช้งานกันนะดูครับ
สรุป
Bug Magnet 🧲 มีความหลากหลายและง่ายต่อการใช้งาน แต่เหมาะกับการทดสอบแบบ manual มากกว่าการทดสอบแบบอัตโนมัติ