Sobes.tech
Middle

Rääkige meile oma kogemusest võrgu snifferitega.

sobes.tech AI

Vastus AI-lt

Mul on kogemusi võrgusnifferitega, peamiselt Wireshark ja Fiddleriga (või sarnaste tööriistadega HTTP/S liikluse jaoks, näiteks Charles Proxy).

Olen kasutanud sniffereid järgmiste ülesannete lahendamiseks:

  • Võrgu suhtluse silumine: Päringute ja vastuste analüüs kliendi ja serveri vahel, andmeedastuse probleemide tuvastamine, HTTP veakoodid, sõnumite formaat.
  • API testimine: Päringute parameetrite, päiste, vastuse keha, vastuse staatuste kontroll REST/SOAP API testimisel.
  • Jõudluse analüüs: Aeglaste päringute tuvastamine, vastamise aja analüüs, tihendamise ja vahemälu kasutamise kontroll.
  • Turvalisuse testimine: Konfidentsiaalse teabe edastamise avastamine avalikult (ilma SSL/TLS-ta), volitamata juurdepääsu katsete tuvastamine.
  • Protokollide töö mõistmine: Erinevate protokollide (TCP, UDP, HTTP, HTTPS jms) paketistruktuuri põhjalik uurimine.
  • Probleemide taasalustamine: Võrgu liikluse salvestamine defekti ajal, et seda hiljem analüüsida ja pakkuda täpseid andmeid arendajatele.

HTTPS liikluse puhul kasutasin SSL/TLS pealtkuulmise meetodeid, näiteks usaldusväärse sertifikaadi paigaldamist vaheserverile (Fiddler, Charles Proxy) või kliendi/teenuse konfiguratsiooni muutmist vaheserveri kasutamiseks.

Kasutasin filtreid, et piirata analüüsi mahtu vajalikule liiklusele (IP-aadressi, pordi, protokolli järgi).

Automatiseeritud testide töö käigus ei kasutanud otseselt snaiffereid, kuid nende kasutamine oli väga kasulik teststsenaariumite väljatöötamisel ja silumisel, eriti integratsioonide ja mikroteenuste testimisel. API testimise tööriistad (Postman, Newman) on sageli sisseehitatud võimalustega päringute ja vastuste vaatamiseks, mis on põhimõtteliselt lihtsustatud snaifferid konkreetsele protokollile.