Sobes.tech
Middle

Conte-nos sobre sua experiência com sniffers.

sobes.tech IA

Resposta da IA

Utilizo sniffer (Wireshark, Fiddler) para analisar o tráfego de rede durante testes de API e aplicações web.

Principais tarefas:

  • Depuração de API: Acompanhamento de pedidos e respostas, verificação de códigos de estado, análise de cabeçalhos e corpos de pedidos/respostas.
  • Análise de desempenho: Identificação de pedidos lentos, medição do tempo de resposta.
  • Verificação de segurança: Procura por fugas de dados, análise do uso de HTTPS, verificação de presença de informações sensíveis em texto não cifrado.
  • Engenharia reversa: Compreensão da lógica de interação entre cliente e servidor, análise de protocolos.
  • Detecção de erros: Identificação das causas de falhas relacionadas à interação de rede.

Exemplo de uso do Fiddler para análise de pedido:

// Exemplo de pedido POST a uma API de teste
POST http://test-api.example.com/users HTTP/1.1
User-Agent: Fiddler
Host: test-api.example.com
Content-Type: application/json
Content-Length: 31

{"name": "John Doe", "age": 30}

// Exemplo de resposta ao pedido
HTTP/1.1 201 Created
Content-Type: application/json
Content-Length: 41
Location: /users/123

{"id": 123, "name": "John Doe", "age": 30}

Analiso os cabeçalhos (Content-Type, Location, HTTP status code), o corpo do pedido (objeto JSON) e o corpo da resposta.

Utilizo filtros para isolar o tráfego necessário, por exemplo, por URL ou tipo de conteúdo. Também configuro a descriptografia do tráfego HTTPS para analisar ligações seguras quando os certificados necessários estão disponíveis. Aplico a função Breakpoints no Fiddler para modificar pedidos/respostas "ao vivo" com o objetivo de testar diferentes cenários.