Middle
Պատմեք մեզ ձեր փորձի մասին սնიფերների հետ աշխատելու մասին։
sobes.tech AI
Պատասխան AI-ից
Օգտագործում եմ ցանցային տրաֆիկի վերլուծության համար sniffer-ներ (Wireshark, Fiddler), API-ների և վեբ հավելվածների փորձարկման ժամանակ:
Հիմնական առաջադրանքներ՝
- API-ի սխալների հայտնաբերում: Հարցումների և պատասխանների հետևում, վիճակային կոդերի ստուգում, հարցումների/պատասխանների գլխագրերի և մարմինների վերլուծություն:
- Աշխատունակության վերլուծություն: Աշխատող հարցումների հայտնաբերում, պատասխանների ժամանակի չափում:
- Անվտանգության ստուգում: Տվյալների արտահոսքի որոնում, HTTPS-ի օգտագործման վերլուծություն, գաղտնի տեղեկատվության առկայության ստուգում անшиֆրոնացված տեսքով:
- Հետադարձ ինժեներություն: Հաճախորդի և սերվերի միջև փոխազդեցության տրամաբանության հասկանում, պրոտոկոլների վերլուծություն:
- Սխալների հայտնաբերում: Ցանցային փոխազդեցության հետ կապված ձախողումների պատճառների որոշում:
Օրինակ՝ Fiddler-ով հարցում վերլուծելու համար՝
// Փորձ API-ի համար POST հարցում
POST http://test-api.example.com/users HTTP/1.1
User-Agent: Fiddler
Host: test-api.example.com
Content-Type: application/json
Content-Length: 31
{"name": "John Doe", "age": 30}
// Հարցման պատասխան օրինակ
HTTP/1.1 201 Created
Content-Type: application/json
Content-Length: 41
Location: /users/123
{"id": 123, "name": "John Doe", "age": 30}
Վերլուծում եմ գլխագրերը (Content-Type, Location, `HTTP վիճակային կոդը), հարցման մարմինը (JSON օբյեկտ) և պատասխան մարմինը:
Օգտագործում եմ ֆիլտրեր՝ անհրաժեշտ տրաֆիկը առանձնացնելու համար՝ օրինակ՝ URL կամ բովանդակության տեսակի հիման վրա: Նույնպես կարգավորում եմ HTTPS տրաֆիկի դեկոդավորումը՝ ապահովված կապերը վերլուծելու համար, եթե անհրաժեշտ սերտիֆիկատները հասանելի են: Fiddler-ի Breakpoints ֆունկցիան օգտագործում եմ՝ հարցումներն ու պատասխանները "կայուն" ռեժիմում փոփոխելու համար՝ տարբեր սցենարներ փորձարկելու նպատակով: