অনুসন্ধান
অনুসন্ধান বর্তমান প্রজেক্টের ক্যাপচার করা HTTP ট্রাফিকে কোয়েরি চালায়। বর্তমানে লোড করা HTTP ইতিহাসের সারির বাইরের রেকর্ডও এতে অন্তর্ভুক্ত।
অনুসন্ধান খোলা
বাম নেভিগেশনে অনুসন্ধান চাপুন। কাঠামোবদ্ধ শর্ত এবং/অথবা HTTPQL এক্সপ্রেশন লিখে অনুসন্ধান বা Enter চাপুন। লিখলে শুধু শর্ত বদলায়; নতুন অনুসন্ধান চলে না। অতিরিক্ত ফল দেখতে পৃষ্ঠাবিন্যাস ব্যবহার করুন।
HTTPQL সিনট্যাক্স
HTTPQL হলো HTTP ট্রাফিকের কাঠামোবদ্ধ কোয়েরি ভাষা। ধরনভিত্তিক অপারেটর দিয়ে অনুরোধ ও উত্তরের ফিল্ডে মিল খোঁজে।
ফিল্ড
| ফিল্ড | যার সঙ্গে মেলে |
|---|---|
req.host | অনুরোধের হোস্টনেম। |
req.path | অনুরোধের পাথ। |
req.method | HTTP মেথড (GET, POST ইত্যাদি)। |
req.body | অনুরোধের বডির বিষয়বস্তু। |
resp.code | উত্তরের স্ট্যাটাস কোড (পূর্ণসংখ্যা)। |
resp.len | রেসপন্স বডির দৈর্ঘ্য, বাইটে (পূর্ণসংখ্যা)। |
resp.body | রেসপন্স বডির বিষয়বস্তু। |
resp.header["Name"].value | নির্দিষ্ট নামের রেসপন্স হেডারের মান। |
req.header["Name"].value | নির্দিষ্ট নামের রিকোয়েস্ট হেডারের মান। |
req.has_finding | অনুরোধে অন্তত একটি নিরাপত্তা পরীক্ষার ফলাফল যুক্ত থাকলে সত্য। |
req.tag | অনুরোধে প্রয়োগ করা ট্যাগ স্ট্রিং। |
অপারেটর
| অপারেটর | প্রযোজ্য ধরন | অর্থ |
|---|---|---|
eq | স্ট্রিং, পূর্ণসংখ্যা | হুবহু মিল। |
ne | স্ট্রিং, পূর্ণসংখ্যা | সমান নয়। |
cont | স্ট্রিং | অংশবিশেষ আছে। |
ncont | স্ট্রিং | অংশবিশেষ নেই। |
regex | স্ট্রিং | রেগুলার এক্সপ্রেশনের সঙ্গে মেলে। |
gt | পূর্ণসংখ্যা | বেশি। |
gte | পূর্ণসংখ্যা | বেশি বা সমান। |
lt | পূর্ণসংখ্যা | কম। |
lte | পূর্ণসংখ্যা | কম বা সমান। |
exists | হেডার | হেডার উপস্থিত। |
এক্সপ্রেশন একত্র করা
শর্ত একত্র করতে AND ও OR ব্যবহার করুন। বন্ধনী অগ্রাধিকার নিয়ন্ত্রণ করে। মিল বাদ দিতে ne বা ncont-এর মতো নেতিবাচক অপারেটর ব্যবহার করুন।
text
(req.method.eq:POST OR req.method.eq:PUT) AND resp.code.gte:500কোয়েরির উদাহরণ
500 শ্রেণির ত্রুটি ফেরত দেওয়া POST অনুরোধ খুঁজুন:
text
req.method.eq:POST AND resp.code.gte:500Authorization হেডারযুক্ত অনুরোধ খুঁজুন:
text
req.header["Authorization"].value.existsনির্দিষ্ট হোস্টের বড় উত্তর খুঁজুন:
text
req.host.eq:api.example.com AND resp.len.gt:100000পরে অনুসরণের জন্য ট্যাগ করা অনুরোধ খুঁজুন:
text
req.tag.eq:followupনিরাপত্তা পরীক্ষার ফলাফল যুক্ত আছে এমন সব অনুরোধ খুঁজুন:
text
req.has_finding.eq:trueরেসপন্স বডিতে পরিচিত ত্রুটির স্ট্রিং আছে এমন অনুরোধ খুঁজুন:
text
resp.body.cont:"stack trace"সংরক্ষিত অনুসন্ধান
ঘন ঘন ব্যবহৃত কোয়েরি দ্রুত আবার ব্যবহার করতে HTTPQL ইনপুটের পাশের পিন করুন ব্যবহার করুন। প্রয়োগ করতে পিন করা কোয়েরি নির্বাচন করুন; আর দরকার না হলে তার চিপ সরান। কোয়েরির ইতিহাসও সাম্প্রতিক এক্সপ্রেশন পুনর্ব্যবহারে সাহায্য করে।
বর্তমান ভিজিটে আলাদা কোয়েরি তুলনা করতে অনুসন্ধানের ট্যাব ব্যবহার করতে পারেন। এগুলো স্থায়ী সংরক্ষিত অনুসন্ধান নয়। এক্সপোর্ট ও ইমপোর্টযোগ্য নামযুক্ত কাঠামোবদ্ধ প্রিসেটের জন্য ছাঁকনি পৃষ্ঠা ব্যবহার করুন।
ফলাফল পরিদর্শন
ফলাফলের সারণির যেকোনো সারিতে ক্লিক করলে পরিদর্শন প্যানেলে অনুরোধ ও উত্তর খোলে। এই পরিদর্শক HTTP ইতিহাসের একই দৃশ্য: অপরিবর্তিত (Raw) ও সুবিন্যস্ত দৃশ্য বদলানো, হেডার বা বডি কপি করা এবং এখান থেকে সরাসরি নিরাপত্তা পরীক্ষার ফলাফল যোগ করা যায়।
AI সহায়তা
AI সেবাদাতা কনফিগার থাকলে কোয়েরি ইনপুটের পাশের AI চাপুন এবং সাধারণ ভাষায় কী খুঁজবেন তা বর্ণনা করুন। Ogma HTTPQL এক্সপ্রেশন তৈরি করে। চালানোর আগে কোয়েরি পর্যালোচনা করুন।
- "সার্ভারের ত্রুটি ফেরত দেওয়া POST অনুরোধ" >
req.method.eq:POST AND resp.code.gte:500 - "API সাবডোমেইন থেকে আসা 50 KB-এর চেয়ে বড় উত্তর" >
req.host.cont:api AND resp.len.gt:51200 - "নিরাপত্তা পরীক্ষার ফলাফল যুক্ত আছে এমন অনুরোধ" >
req.has_finding.eq:true