Sobes.tech
Middle

Povedzte nám o vašich skúsenostiach so sniffermi.

sobes.tech AI

Odpoveď od AI

Používam sniffery (Wireshark, Fiddler) na analýzu sieťového prúdu počas testovania API a webových aplikácií.

Hlavné úlohy:

  • Ladenie API: Sledovanie požiadaviek a odpovedí, kontrola kódov stavu, analýza hlavičiek a telies požiadaviek/odpovedí.
  • Analýza výkonu: Identifikácia pomalých požiadaviek, meranie času odozvy.
  • Kontrola bezpečnosti: Vyhľadávanie únikov dát, analýza využívania HTTPS, kontrola prítomnosti citlivých informácií v nezašifrovanej podobe.
  • Reverzné inžinierstvo: Pochopenie logiky interakcie medzi klientom a serverom, analýza protokolov.
  • Detekcia chýb: Určenie príčin zlyhaní súvisiacich s sieťovou interakciou.

Príklad použitia Fiddleru na analýzu požiadavky:

// Príklad POST požiadavky na testovacie API
POST http://test-api.example.com/users HTTP/1.1
User-Agent: Fiddler
Host: test-api.example.com
Content-Type: application/json
Content-Length: 31

{"name": "John Doe", "age": 30}

// Príklad odpovede na požiadavku
HTTP/1.1 201 Created
Content-Type: application/json
Content-Length: 41
Location: /users/123

{"id": 123, "name": "John Doe", "age": 30}

Analyzujem hlavičky (Content-Type, Location, HTTP status code), telo požiadavky (JSON objekt) a telo odpovede.

Používam filtre na izoláciu potrebného prúdu, napríklad podľa URL alebo typu obsahu. Tiež konfiguruje dešifrovanie HTTPS prúdu na analýzu zabezpečených spojení, ak sú dostupné potrebné certifikáty. Funkciu Breakpoints v Fiddleru používam na modifikáciu požiadaviek/odpovedí "naživo" na účely testovania rôznych scenárov.