Size: a a a

QA — Load & Performance

2021 August 31

I

I-1 in QA — Load & Performance
Если трафик из браузера, то не так всё страшно с wireshark
источник

I

I-1 in QA — Load & Performance
источник

VG

Viktor Ganeles in QA — Load & Performance
да, я читал статьи, что из FF можно выгрузить сессионные ключи и всё расшифруется.
но у меня было взаимодействие двух систем и как из них выдирать это всё - было не ясно.

Нашёл статью, где говорилось, как выгружать ключи из java-приложений в лог, сделал так - но не добился успеха.
источник

ИФ

Имя Фамилия... in QA — Load & Performance
У меня в reassembled tcp половина пейлоада всё равно из какого-то мусора состоит
источник

ИФ

Имя Фамилия... in QA — Load & Performance
Как будто часть зашифрована ещё. А decrypted нет
источник

I

I-1 in QA — Load & Performance
источник

I

I-1 in QA — Load & Performance
This one?
источник

VG

Viktor Ganeles in QA — Load & Performance
Ага, по-моему, она
источник

ВС

Вячеслав Смирнов... in QA — Load & Performance
Что-то сложно. Надо лог на сервере включить. Да и всё
источник

ИФ

Имя Фамилия... in QA — Load & Performance
Конкретно в моем случае до логов на сервере без запроса в почту с хрен знает каким временем ответа не добраться. Ну и для общего развития.
источник

VG

Viktor Ganeles in QA — Load & Performance
С логами будет быстрее :))

А цель-то какая, поясните?
источник

I

I-1 in QA — Load & Performance
Тут надо объяснять людям зачем и насколько это важно. Ставить менеджера в копию и начинать с того что у нас блокер, и вообще всё встало и не успеем, а уж потом что нужно или баг репорт.
источник

ВС

Вячеслав Смирнов... in QA — Load & Performance
Если протокол TCP, вместе с TLS 1.0 или TLS 1.1, внутри HTTP 1.0 или HTTP 1.1, то с задачей справится Fiddler
источник

ВС

Вячеслав Смирнов... in QA — Load & Performance
Если протокол TCP, а внутри что-то простое, то с задачей справится Canape
Наиболее свежая версия тут: https://github.com/tyranid/canape
Чтобы собрать надо будет скачать Visual Studio
Собранный вариант: https://drive.google.com/file/d/1Lz_ZLi8DKfAwJKANLvNJgomkqSiefzm9/view?usp=sharing

Надо будет настроить Fixed Proxy, настроить клиента, чтобы он обращался на localhost, а клиент пусть отправляет запросы на сервер.
Даже если надо сделать так, чтобы клиент обращался по адресу

tcp://google.com порт 2000
(адрес проверяется)

то Canape запускается на порту 3000, например
в файле hosts прописывается, что текущий домен - google.com
средствами windows firewall настраивается перенаправление портов с 2000 на 3000
далее Fixed Proxy принимает запрос на порту 3000 и перенаправляет трафик на ip-адрес-домена:2000
источник

ВС

Вячеслав Смирнов... in QA — Load & Performance
К тому же, логи можно включать на клиенте
источник

ВС

Вячеслав Смирнов... in QA — Load & Performance
Если клиент, например, .net, а протокол внутри tcp - wcf, то логи, например, будут супер подробные. Так как такая отладка встроена уже в код и клиента и сервера
источник

А

Апельсин in QA — Load & Performance
Интересно, кто-то ниже TLS 1.2 использует протокол...
источник

M

Maxim in QA — Load & Performance
А почему нет?
источник

А

Апельсин in QA — Load & Performance
Не секьюрно
источник

M

Maxim in QA — Load & Performance
Где-нибудь еще и пароли в открытом виде хранят и передают также без всяких SRP и не опасаясь MTM атак.
источник