Přejít na obsah

Historie HTTP ​

Historie HTTP vypisuje zachycené požadavky a odpovědi aktuálního projektu. Nastavení zachytávání určuje, který provoz se ukládá; HTTPS tunelované přes obcházení TLS nelze prohlížet jako dešifrované HTTP.

Historie HTTP v tmavém režimuHistorie HTTP ve světlém režimu

Tabulka provozu ​

Každý řádek představuje jeden pár požadavek–odpověď. Sloupce jsou:

SloupecPopis
MetodaMetoda HTTP (GET, POST, PUT apod.)
HostitelNázev cílového hostitele
CestaCesta požadavku a řetězec dotazu
StavStavový kód odpovědi HTTP
VelikostVelikost těla odpovědi v bajtech
ČasDoba od odeslání po přijetí odpovědi v milisekundách
PůvodPůvod požadavku (proxy, replay, automate, active_scan, discovery)
ŠtítkyUživatelem přiřazené štítky
BarvaBarva řádku pro vyhodnocování
Stav zpracováníUkazatele zdroje a úprav; úprava se liší od prohlížení

Kliknutím na libovolný řádek otevřete požadavek a odpověď v panelu podrobností pod tabulkou.

Prohlížení požadavku ​

Panel podrobností obsahuje části Požadavek a Odpověď. Hlavičky a těla mají samostatné posuvné oblasti. URL požadavku se zalamuje, takže můžete vybrat a zkopírovat jen potřebnou část; pro celou URL použijte její akci kopírování. Zobrazení těla zahrnují formátovaný text, surová data a tam, kde jsou podporována, zobrazení pro konkrétní typy.

Pomocí vyhledávacího řádku v prohlížeči těla najděte konkrétní řetězce ve velkých tělech odpovědí.

Filtrování provozu ​

HTTPQL ​

Zadáním výrazu HTTPQL do filtrovacího řádku zúžíte tabulku. HTTPQL podporuje filtrování podle hostitele, cesty, metody, stavového kódu, obsahu těla odpovědi, hodnot hlaviček, štítků a zdroje.

Můžete vytvářet například tyto filtry:

  • Všechny požadavky POST na konkrétního hostitele
  • Odpovědi se stavovým kódem 4xx
  • Požadavky označené konkrétním štítkem
  • Provoz z jednoho konkrétního nástroje

Úplnou syntaxi najdete v Referenční dokumentaci HTTPQL.

Filtry tabulky a časové rozsahy ​

Pomocí ovládacího prvku Zobrazit filtry tabulky určete, které typy prostředků a řádky jsou viditelné. Počty duplikátů jsou ve výchozím nastavení skryté; zapněte Duplicity, pokud je potřebujete. Ovládání sloupců umožňuje vybrat viditelná pole a měnit jejich šířku nezávisle na řazení.

Předvolba Dnes vymezuje datum v dotazu půlnocí UTC. Časové údaje se nezávisle mohou zobrazovat ve vašem místním časovém pásmu, takže záznamy kolem půlnoci mohou mít jiné zobrazené kalendářní datum.

Upravený a prohlížený provoz ​

Ukazatel úpravy znamená, že Zachytávání nebo funkce Vyhledat a nahradit změnily provoz. Tyto záznamy filtrujte pomocí req.modified.eq:true. Prohlížení neznamená úpravu: dešifrování HTTPS ani kontrola záznamu samy o sobě nejsou změnami. Pro zúžení na prohlédnutý provoz použijte ovládací prvek Pouze prohlédnuté místo zadávání samotného označení stavu jako dotazu.

Filtrování podle zdroje ​

Sloupec Původ určuje původ každého požadavku. Filtrováním podle zdroje oddělíte provoz konkrétního nástroje nebo pracovního postupu:

Hodnota zdrojePůvod
proxyPožadavky z prohlížeče nebo externího klienta přes proxy
replayPožadavky odeslané z nástroje Opakované odesílání
automatePožadavky vygenerované sérií Automatizace
active_scanPožadavky odeslané aktivním skenerem
discoveryPožadavky odeslané vyhledáváním obsahu
workflowPožadavky odeslané uzly požadavků pracovních postupů

Štítky a barevné označování ​

Štítky a barvy umožňují sledovat stav provozu během kontroly.

  • Klikněte na řádek pravým tlačítkem a zvolte Přidat štítek pro přiřazení jednoho nebo více štítků.
  • Klikněte pravým tlačítkem a zvolte Zvýraznit pro přiřazení barvy vyhodnocení.
  • Filtrujte podle štítku v HTTPQL a najděte veškerý provoz s daným označením.

Barvy používejte konzistentně – například červenou pro potvrzené problémy, žlutou pro položky k opětovné kontrole a zelenou pro zkontrolované požadavky bez problémů.

Akce s vybranými požadavky ​

Vyberte jeden nebo více řádků pro přístup ke kontextovým akcím:

AkceCo dělá
Odeslat do > Opakované odesíláníOtevře požadavek v Opakovaném odesílání pro úpravu a opětovné odeslání
Odeslat do > Opakované odesílání > vybraná kolekceOdešle požadavky přímo do existující kolekce Opakovaného odesílání
Odeslat do > AutomatizacePřidá požadavek do série Automatizace
Odeslat do > Pracovní postupSpustí povolený aktivní pracovní postup postupně nad vybranými požadavky
Odeslat do > NálezyVytvoří nález s tímto požadavkem připojeným jako důkaz
Zkopírovat jakoZkopíruje požadavek v podporovaném formátu příkazu nebo skriptu pro reprodukci

Pro Odeslat do > Pracovní postup nejdříve vytvořte a povolte aktivní pracovní postup. Předávají se pouze vybrané záznamy; jde o jinou akci než skenování celé zachycené historie ze stránky Pracovní postupy.

Odstraňování provozu ​

Akce odstranění výběru odebere pouze vybrané záznamy. Smazat vše odebere všechny záznamy historie HTTP v aktuálním projektu, včetně záznamů skrytých filtry a záznamů nenačtených do tabulky. Než budete pokračovat, přečtěte si potvrzení; odstranění nelze vrátit zpět. Nejprve exportujte nebo zálohujte důkazy, které ještě potřebujete.

Režimy zobrazení ​

Pomocí přepínače v pravém horním rohu přepínejte mezi zobrazením Seznam a Galerie.

  • Seznam zobrazuje celou tabulku se všemi sloupci. Používejte jej pro většinu práce.
  • Galerie zobrazuje karty odpovědí pro vizuální přehled. Vyberte kartu a prohlédněte si její požadavek a odpověď.

Tipy ​

  • Při kontrole aplikační logiky skryjte typy statických prostředků.
  • Aktivujte předvolbu rozsahu testování, aby cílový provoz zůstal v popředí a šum se odfiltroval.
  • Ukládejte běžné výrazy HTTPQL pro opakované kontroly.

Proprietární software. Všechna práva vyhrazena.