Búsqueda
Búsqueda consulta el tráfico HTTP capturado del proyecto actual, incluidos los registros que no están entre las filas cargadas del Historial HTTP.
Abrir Búsqueda
Haz clic en Búsqueda en la navegación izquierda. Introduce criterios estructurados y/o una expresión HTTPQL, y haz clic en Buscar o pulsa Intro. Escribir cambia los criterios sin ejecutar una búsqueda nueva. Utiliza la paginación para inspeccionar resultados adicionales.
Sintaxis de HTTPQL
HTTPQL es un lenguaje de consulta estructurado para tráfico HTTP. Busca coincidencias en campos de solicitud y respuesta mediante operadores tipados.
Campos
| Campo | Coincide con |
|---|---|
req.host | Nombre de host de la solicitud. |
req.path | Ruta de la solicitud. |
req.method | Método HTTP (GET, POST, etc.). |
req.body | Contenido del cuerpo de solicitud. |
resp.code | Código de estado de respuesta (entero). |
resp.len | Longitud del cuerpo de respuesta en bytes (entero). |
resp.body | Contenido del cuerpo de respuesta. |
resp.header["Name"].value | Valor de la cabecera de respuesta indicada. |
req.header["Name"].value | Valor de la cabecera de solicitud indicada. |
req.has_finding | Verdadero cuando la solicitud tiene al menos un hallazgo adjunto. |
req.tag | Cadena de etiqueta aplicada a la solicitud. |
Operadores
| Operador | Se aplica a | Significado |
|---|---|---|
eq | cadena, entero | Coincidencia exacta. |
ne | cadena, entero | Distinto de. |
cont | cadena | Contiene la subcadena. |
ncont | cadena | No contiene la subcadena. |
regex | cadena | Coincide con la expresión regular. |
gt | entero | Mayor que. |
gte | entero | Mayor o igual que. |
lt | entero | Menor que. |
lte | entero | Menor o igual que. |
exists | cabeceras | La cabecera está presente. |
Combinar expresiones
Utiliza AND y OR para combinar condiciones. Los paréntesis controlan la precedencia. Utiliza operadores negativos como ne o ncont para excluir coincidencias.
text
(req.method.eq:POST OR req.method.eq:PUT) AND resp.code.gte:500Consultas de ejemplo
Busca solicitudes POST que devolvieron un error del rango 500:
text
req.method.eq:POST AND resp.code.gte:500Busca solicitudes con una cabecera Authorization:
text
req.header["Authorization"].value.existsBusca respuestas grandes de un host específico:
text
req.host.eq:api.example.com AND resp.len.gt:100000Busca solicitudes etiquetadas para seguimiento:
text
req.tag.eq:followupBusca todas las solicitudes con un hallazgo adjunto:
text
req.has_finding.eq:trueBusca solicitudes cuyo cuerpo de respuesta contiene una cadena de error conocida:
text
resp.body.cont:"stack trace"Búsquedas guardadas
Utiliza Fijar junto a la entrada HTTPQL para conservar una consulta frecuente y reutilizarla rápidamente. Selecciona una consulta fijada para aplicarla; elimina su etiqueta cuando ya no la necesites. El historial de consultas también ayuda a reutilizar expresiones recientes.
Las pestañas de búsqueda permiten comparar consultas independientes durante la visita actual. No son búsquedas guardadas persistentes. Para preajustes estructurados con nombre que se puedan exportar e importar, utiliza la página Filtros.
Inspeccionar resultados
Haz clic en cualquier fila de la tabla de resultados para abrir la solicitud y la respuesta en el panel de inspección. El inspector es la misma vista utilizada en el Historial HTTP: puedes alternar entre vistas sin procesar y formateadas, copiar cabeceras o el cuerpo y añadir hallazgos directamente desde este panel.
Asistencia de IA
Cuando hay un proveedor de IA configurado, haz clic en IA junto a la entrada de consulta para describir en lenguaje natural lo que quieres encontrar. Ogma genera la expresión HTTPQL. Revisa la consulta antes de ejecutarla.
- "Solicitudes POST que devuelven errores del servidor" >
req.method.eq:POST AND resp.code.gte:500 - "Respuestas mayores de 50 KB del subdominio de API" >
req.host.cont:api AND resp.len.gt:51200 - "Solicitudes con hallazgos adjuntos" >
req.has_finding.eq:true