Middle
Snifferlerle çalışma deneyiminizden bahsedin.
sobes.tech yapay zeka
AI'dan gelen yanıt
Ağ trafiğini analiz etmek için sniffer (Wireshark, Fiddler) kullanıyorum, API ve web uygulamalarını test ederken.
Ana görevler:
- API Hata Ayıklama: İstekleri ve yanıtları izleme, durum kodlarını kontrol etme, başlıklar ve istek/yanıt gövdelerini analiz etme.
- Performans Analizi: Yavaş istekleri tespit etme, yanıt süresini ölçme.
- Güvenlik Kontrolü: Veri sızıntılarını arama, HTTPS kullanımını analiz etme, şifrelenmemiş biçimde hassas bilgilerin olup olmadığını kontrol etme.
- Tersine Mühendislik: İstemci ve sunucu arasındaki etkileşim mantığını anlama, protokolleri analiz etme.
- Hata Tespiti: Ağ etkileşimiyle ilgili arızaların nedenlerini belirleme.
Fiddler kullanarak bir isteği analiz etme örneği:
// Test API'sine POST isteği örneği
POST http://test-api.example.com/users HTTP/1.1
User-Agent: Fiddler
Host: test-api.example.com
Content-Type: application/json
Content-Length: 31
{"name": "John Doe", "age": 30}
// İsteğe yanıt örneği
HTTP/1.1 201 Created
Content-Type: application/json
Content-Length: 41
Location: /users/123
{"id": 123, "name": "John Doe", "age": 30}
Başlıkları (Content-Type, Location, HTTP durum kodu), istek gövdesini (JSON nesnesi) ve yanıt gövdesini analiz ediyorum.
İstenen trafiği izole etmek için URL veya içerik türüne göre filtreler kullanıyorum. Ayrıca, şifreli HTTPS trafiğini çözümlemek için yapılandırma yapıyorum, gerekli sertifikalar mevcutsa. Fiddler'da Breakpoints fonksiyonunu kullanarak istekleri/yanıtları "canlı" olarak değiştirebiliyorum, böylece çeşitli senaryoları test edebiliyorum.