Middle
Snifferlərlə işləmə təcrübənizdən danışın.
sobes.tech Süni İntellekt
AI-dan cavab
Şəbəkə trafiyini analiz etmək üçün snifferlərdən (Wireshark, Fiddler) istifadə edirəm, API və veb tətbiqlərini test edərkən.
Əsas tapşırıqlar:
- API-nin xətalarını tapmaq: Sorğuları və cavabları izləmək, status kodlarını yoxlamaq, sorğu/cavab başlıqları və bədənlərini analiz etmək.
- Performans analizi: Yavaş sorğuları tapmaq, cavab vaxtını ölçmək.
- Təhlükəsizlik yoxlaması: Məlumat sızmalarını tapmaq, HTTPS istifadəsini analiz etmək, şifrələnməmiş formada həssas məlumatların olub-olmadığını yoxlamaq.
- Reverse engineering: Müştəri və server arasındakı qarşılıqlı əlaqənin məntiqini anlamaq, protokolları analiz etmək.
- Xətaları tapmaq: Şəbəkə qarşılıqlı əlaqəsi ilə bağlı nasazlıqların səbəblərini müəyyən etmək.
Fiddler istifadə edərək sorğunu analiz etmək nümunəsi:
// Test API üçün POST sorğusu nümunəsi
POST http://test-api.example.com/users HTTP/1.1
User-Agent: Fiddler
Host: test-api.example.com
Content-Type: application/json
Content-Length: 31
{"name": "John Doe", "age": 30}
// Sorğuya cavab nümunəsi
HTTP/1.1 201 Created
Content-Type: application/json
Content-Length: 41
Location: /users/123
{"id": 123, "name": "John Doe", "age": 30}
Başlıqları (Content-Type, Location, HTTP status code), sorğu bədənini (JSON obyekt) və cavab bədənini analiz edirəm.
Lazımi trafiki ayırmaq üçün URL və ya məzmun növünə görə filtrlərdən istifadə edirəm. Həmçinin, şifrələnmiş HTTPS trafikin şifrələnməsini açmaq üçün konfiqurasiya edirəm, əgər lazımi sertifikatlar mövcuddursa. Fiddler-də Breakpoints funksiyasını istifadə edərək sorğu və cavabları "canlı" olaraq dəyişdirirəm və müxtəlif ssenariləri sınaqdan keçirirəm.