Sobes.tech
Middle

Porozprávajte o sniffers a ich použití pri testovaní.

sobes.tech AI

Odpoveď od AI

Sniffery (alebo analyzátory paketov siete) sú programy alebo hardvér určené na zachytávanie a analýzu sieťového prevádzky prechádzajúceho sieťovým rozhraním.

V testovaní sa používajú na:

  • Analýzu prevádzky: Umožňujú vidieť údaje prenášané medzi klientom a serverom, čo je užitočné na pochopenie fungovania aplikácie, odhalenie problémov s protokolmi alebo nesprávnym prenosom údajov.
  • Testovanie bezpečnosti: S ich pomocou je možné overiť, či sú dôverné údaje prenášané v otvorenom texte (bez šifrovania), odhaliť pokusy o útoky alebo úniky údajov.
  • Diagnostiku chýb: Pomáhajú diagnostikovať problémy siete (oneskorenia, strata paketov) a odhaliť chyby v logike aplikácie, ktoré sa prejavujú nesprávnym vytváraním alebo spracovaním sieťových požiadaviek/odpovedí.
  • Výkonové testy: Pomáhajú hodnotiť veľkosť prenášaných údajov, dobu odozvy servera, čo je dôležité pre optimalizáciu výkonu.
  • Testovanie API: Umožňujú sledovať požiadavky a odpovede medzi klientom a serverom po volaní API metód, overiť správnosť prenášaných parametrov a štruktúry údajov.

Populárne sniffery:

  • Wireshark: Silný a multifunkčný analyzátor sieťových protokolov s grafickým rozhraním.
  • tcpdump: Nástroj príkazového riadku na zachytávanie a analýzu sieťových paketov.
  • Fiddler: Nástroj na ladenie webového prevádzky medzi PC a internetom.
  • Charles Proxy: Podobný Fiddlerovi, často používaný na ladenie HTTP/HTTPS prevádzky.

Príklad použitia Wireshark:

// Filter pre HTTP prevádzku
http

Príklad použitia tcpdump na zachytávanie prevádzky na porte 80:

tcpdump -i <rozhranie> port 80

Použitie snifferov vyžaduje pochopenie sieťových protokolov a štruktúry údajov, čo ich robí dôležitým nástrojom v arzenáli QA špecialistu, najmä pri testovaní sieťových aplikácií a služieb.