Sobes.tech
Middle

Povězte nám o své zkušenosti s sniffery.

sobes.tech AI

Odpověď od AI

Používám sniffery (Wireshark, Fiddler) k analýze síťového provozu při testování API a webových aplikací.

Hlavní úkoly:

  • Ladění API: Sledování požadavků a odpovědí, kontrola kódů stavu, analýza hlaviček a těla požadavků/odpovědí.
  • Analýza výkonu: Identifikace pomalých požadavků, měření doby odezvy.
  • Kontrola bezpečnosti: Vyhledávání úniků dat, analýza využívání HTTPS, kontrola přítomnosti citlivých informací v nezašifrované podobě.
  • Reverse engineering: Pochopení logiky interakce mezi klientem a serverem, analýza protokolů.
  • Detekce chyb: Určení příčin selhání souvisejících s síťovou interakcí.

Příklad použití Fiddleru pro analýzu požadavku:

// Příklad POST požadavku na testovací API
POST http://test-api.example.com/users HTTP/1.1
User-Agent: Fiddler
Host: test-api.example.com
Content-Type: application/json
Content-Length: 31

{"name": "John Doe", "age": 30}

// Příklad odpovědi na požadavek
HTTP/1.1 201 Created
Content-Type: application/json
Content-Length: 41
Location: /users/123

{"id": 123, "name": "John Doe", "age": 30}

Analyzuji hlavičky (Content-Type, Location, HTTP status code), tělo požadavku (JSON objekt) a tělo odpovědi.

Používám filtry k izolaci potřebného provozu, například podle URL nebo typu obsahu. Také konfiguruji dešifrování HTTPS provozu pro analýzu zabezpečených spojení, pokud jsou k dispozici potřebné certifikáty. Funkci Breakpoints v Fiddleru používám k modifikaci požadavků/odpovědí "naživo" za účelem testování různých scénářů.