Sobes.tech
Middle

Պատմեք մեզ ձեր փորձի մասին սնიფերների հետ աշխատելու մասին։

sobes.tech AI

Պատասխան AI-ից

Օգտագործում եմ ցանցային տրաֆիկի վերլուծության համար sniffer-ներ (Wireshark, Fiddler), API-ների և վեբ հավելվածների փորձարկման ժամանակ:

Հիմնական առաջադրանքներ՝

  • API-ի սխալների հայտնաբերում: Հարցումների և պատասխանների հետևում, վիճակային կոդերի ստուգում, հարցումների/պատասխանների գլխագրերի և մարմինների վերլուծություն:
  • Աշխատունակության վերլուծություն: Աշխատող հարցումների հայտնաբերում, պատասխանների ժամանակի չափում:
  • Անվտանգության ստուգում: Տվյալների արտահոսքի որոնում, HTTPS-ի օգտագործման վերլուծություն, գաղտնի տեղեկատվության առկայության ստուգում անшиֆրոնացված տեսքով:
  • Հետադարձ ինժեներություն: Հաճախորդի և սերվերի միջև փոխազդեցության տրամաբանության հասկանում, պրոտոկոլների վերլուծություն:
  • Սխալների հայտնաբերում: Ցանցային փոխազդեցության հետ կապված ձախողումների պատճառների որոշում:

Օրինակ՝ Fiddler-ով հարցում վերլուծելու համար՝

// Փորձ API-ի համար POST հարցում
POST http://test-api.example.com/users HTTP/1.1
User-Agent: Fiddler
Host: test-api.example.com
Content-Type: application/json
Content-Length: 31

{"name": "John Doe", "age": 30}

// Հարցման պատասխան օրինակ
HTTP/1.1 201 Created
Content-Type: application/json
Content-Length: 41
Location: /users/123

{"id": 123, "name": "John Doe", "age": 30}

Վերլուծում եմ գլխագրերը (Content-Type, Location, `HTTP վիճակային կոդը), հարցման մարմինը (JSON օբյեկտ) և պատասխան մարմինը:

Օգտագործում եմ ֆիլտրեր՝ անհրաժեշտ տրաֆիկը առանձնացնելու համար՝ օրինակ՝ URL կամ բովանդակության տեսակի հիման վրա: Նույնպես կարգավորում եմ HTTPS տրաֆիկի դեկոդավորումը՝ ապահովված կապերը վերլուծելու համար, եթե անհրաժեշտ սերտիֆիկատները հասանելի են: Fiddler-ի Breakpoints ֆունկցիան օգտագործում եմ՝ հարցումներն ու պատասխանները "կայուն" ռեժիմում փոփոխելու համար՝ տարբեր սցենարներ փորձարկելու նպատակով: