Sobes.tech
Middle

Ispričajte nam o vašem iskustvu sa snifferima.

sobes.tech АИ

Одговор од АИ

Koristim sniffere (Wireshark, Fiddler) za analizu mrežnog saobraćaja tokom testiranja API-ja i veb aplikacija.

Glavni zadaci:

  • Otklanjanje grešaka u API-ju: Praćenje zahteva i odgovora, provera kodova stanja, analiza zaglavlja i tela zahteva/odgovora.
  • Analiza performansi: Identifikacija sporih zahteva, merenje vremena odgovora.
  • Provera bezbednosti: Potraga za curenjem podataka, analiza korišćenja HTTPS-a, provera prisustva osetljivih informacija u nešifrovanom obliku.
  • Inženjerstvo unazad: Razumevanje logike interakcije između klijenta i servera, analiza protokola.
  • Otkrivanje grešaka: Određivanje uzroka kvara povezanih sa mrežnom interakcijom.

Primer korišćenja Fiddler-a za analizu zahteva:

// Primer POST zahteva ka test API-ju
POST http://test-api.example.com/users HTTP/1.1
User-Agent: Fiddler
Host: test-api.example.com
Content-Type: application/json
Content-Length: 31

{"name": "John Doe", "age": 30}

// Primer odgovora na zahtev
HTTP/1.1 201 Created
Content-Type: application/json
Content-Length: 41
Location: /users/123

{"id": 123, "name": "John Doe", "age": 30}

Analiziram zaglavlja (Content-Type, Location, HTTP status code), telo zahteva (JSON objekat) i telo odgovora.

Koristim filtere za izolaciju potrebnog saobraćaja, na primer, po URL-u ili tipu sadržaja. Takođe konfigurišem dešifrovanje HTTPS saobraćaja za analizu sigurnih veza, ukoliko su dostupni potrebni sertifikati. Primenu funkcije Breakpoints u Fiddler-u za modifikaciju zahteva/odgovora "uživo" u svrhu testiranja različitih scenarija.