Middle
Rääkige meile oma kogemusest sniffereidega.
sobes.tech AI
Vastus AI-lt
Ma kasutan võrguliikluse analüüsimiseks sniffereid (Wireshark, Fiddler).
Peamised ülesanded:
- API silumine: Päringute ja vastuste jälgimine, staatusekoodide kontrollimine, päiste ja päringute/vastuste keha analüüs.
- Jõudluse analüüs: Aeglate päringute tuvastamine, vastamise aja mõõtmine.
- Turvalisuse kontroll: Andmete lekkimise otsimine, HTTPS kasutamise analüüs, tundliku teabe olemasolu kontroll mittekrüpteeritud kujul.
- Reverse-engineering: Klientide ja serveritevahelise suhtluse mõistmine, protokollide analüüs.
- Vigade tuvastamine: Võrguühendusega seotud tõrgete põhjuste määramine.
Näide Fiddleri kasutamisest päringu analüüsimiseks:
// Näide POST-päringust test-API-le
POST http://test-api.example.com/users HTTP/1.1
User-Agent: Fiddler
Host: test-api.example.com
Content-Type: application/json
Content-Length: 31
{"name": "John Doe", "age": 30}
// Näide päringule vastusest
HTTP/1.1 201 Created
Content-Type: application/json
Content-Length: 41
Location: /users/123
{"id": 123, "name": "John Doe", "age": 30}
Analüüsin päiseid (Content-Type, Location, HTTP status code), päringu keha (JSON-objekt) ja vastuse keha.
Kasutan filtreid vajaliku liikluse eraldamiseks, näiteks URL-i või sisu tüübi järgi. Samuti seadistan HTTPS liikluse dekrüpteerimise, et analüüsida kaitstud ühendusi, kui vajalikud sertifikaadid on olemas. Rakendan Fiddleri funktsiooni Breakpoints, et päringuid/vastuseid "reaalajas" muuta, eesmärgiga testida erinevaid stsenaariume.