Sobes.tech
Middle

Rääkige meile oma kogemusest sniffereidega.

sobes.tech AI

Vastus AI-lt

Ma kasutan võrguliikluse analüüsimiseks sniffereid (Wireshark, Fiddler).

Peamised ülesanded:

  • API silumine: Päringute ja vastuste jälgimine, staatusekoodide kontrollimine, päiste ja päringute/vastuste keha analüüs.
  • Jõudluse analüüs: Aeglate päringute tuvastamine, vastamise aja mõõtmine.
  • Turvalisuse kontroll: Andmete lekkimise otsimine, HTTPS kasutamise analüüs, tundliku teabe olemasolu kontroll mittekrüpteeritud kujul.
  • Reverse-engineering: Klientide ja serveritevahelise suhtluse mõistmine, protokollide analüüs.
  • Vigade tuvastamine: Võrguühendusega seotud tõrgete põhjuste määramine.

Näide Fiddleri kasutamisest päringu analüüsimiseks:

// Näide POST-päringust test-API-le
POST http://test-api.example.com/users HTTP/1.1
User-Agent: Fiddler
Host: test-api.example.com
Content-Type: application/json
Content-Length: 31

{"name": "John Doe", "age": 30}

// Näide päringule vastusest
HTTP/1.1 201 Created
Content-Type: application/json
Content-Length: 41
Location: /users/123

{"id": 123, "name": "John Doe", "age": 30}

Analüüsin päiseid (Content-Type, Location, HTTP status code), päringu keha (JSON-objekt) ja vastuse keha.

Kasutan filtreid vajaliku liikluse eraldamiseks, näiteks URL-i või sisu tüübi järgi. Samuti seadistan HTTPS liikluse dekrüpteerimise, et analüüsida kaitstud ühendusi, kui vajalikud sertifikaadid on olemas. Rakendan Fiddleri funktsiooni Breakpoints, et päringuid/vastuseid "reaalajas" muuta, eesmärgiga testida erinevaid stsenaariume.