Sobes.tech
Middle

Ispričajte nam o svom iskustvu sa mrežnim snifferima.

sobes.tech АИ

Одговор од АИ

Imam iskustvo sa mrežnim snifferima, uglavnom sa Wireshark i Fiddler (ili sličnim alatima za HTTP/S saobraćaj, na primer Charles Proxy).

Koristio sam sniffere za rešavanje sledećih zadataka:

  • Debagovanje mrežne interakcije: Analiza zahteva i odgovora između klijenta i servera radi identifikacije problema u prenosu podataka, HTTP kodova grešaka, formata poruka.
  • Testiranje API-ja: Provera ispravnosti parametara zahteva, zaglavlja, tela odgovora, statusnih kodova tokom testiranja REST/SOAP API-ja.
  • Analiza performansi: Identifikacija sporih zahteva, analiza vremena odgovora, provera korišćenja kompresije i keširanja.
  • Testiranje bezbednosti: Otkrivanje prenosa poverljivih informacija u otvorenom formatu (bez SSL/TLS), identifikacija pokušaja neovlašćenog pristupa.
  • Razumevanje rada protokola: Detaljno proučavanje strukture paketa raznih protokola (TCP, UDP, HTTP, HTTPS itd.).
  • Reprodukovanje problema: Snimanje mrežnog saobraćaja u trenutku nastanka defekta radi kasnije analize i pružanja tačnih podataka programerima.

Prilikom rada sa HTTPS saobraćajem koristio sam metode presretanja SSL/TLS, kao što je instalacija poverljivog sertifikata na proxy serveru (Fiddler, Charles Proxy) ili konfiguracija klijenta/servera za korišćenje proxy-ja.

Primenjivao sam filtere za sužavanje obima analize na neophodni saobraćaj (po IP adresi, portu, protokolu).

U radu sa automatizovanim testovima nisam direktno koristio sniffere, ali je njihova primena bila izuzetno korisna u fazi razvoja i otklanjanja grešaka test scenarija, posebno pri testiranju integracija i mikroservisa. Alati za testiranje API-ja (Postman, Newman) često imaju ugrađene mogućnosti za pregled zahteva i odgovora, što ih čini pojednostavljenim snifferima za specifične protokole.