---
url: https://docs.ogmabox.com/es/app/search.md
description: >-
  Busca tráfico y hallazgos del proyecto de Ogma con HTTPQL y filtros de
  contenido.
---

# Búsqueda {#search}

Búsqueda consulta el tráfico HTTP capturado del proyecto actual, incluidos los registros que no están entre las filas cargadas del Historial HTTP.

## Abrir Búsqueda {#opening-search}

Haz clic en **Búsqueda** en la navegación izquierda. Introduce criterios estructurados y/o una expresión HTTPQL, y haz clic en **Buscar** o pulsa Intro. Escribir cambia los criterios sin ejecutar una búsqueda nueva. Utiliza la paginación para inspeccionar resultados adicionales.

## Sintaxis de HTTPQL {#httpql-syntax}

HTTPQL es un lenguaje de consulta estructurado para tráfico HTTP. Busca coincidencias en campos de solicitud y respuesta mediante operadores tipados.

### Campos {#fields}

| Campo | Coincide con |
|-------|---------|
| `req.host` | Nombre de host de la solicitud. |
| `req.path` | Ruta de la solicitud. |
| `req.method` | Método HTTP (GET, POST, etc.). |
| `req.body` | Contenido del cuerpo de solicitud. |
| `resp.code` | Código de estado de respuesta (entero). |
| `resp.len` | Longitud del cuerpo de respuesta en bytes (entero). |
| `resp.body` | Contenido del cuerpo de respuesta. |
| `resp.header["Name"].value` | Valor de la cabecera de respuesta indicada. |
| `req.header["Name"].value` | Valor de la cabecera de solicitud indicada. |
| `req.has_finding` | Verdadero cuando la solicitud tiene al menos un hallazgo adjunto. |
| `req.tag` | Cadena de etiqueta aplicada a la solicitud. |

### Operadores {#operators}

| Operador | Se aplica a | Significado |
|----------|-----------|---------|
| `eq` | cadena, entero | Coincidencia exacta. |
| `ne` | cadena, entero | Distinto de. |
| `cont` | cadena | Contiene la subcadena. |
| `ncont` | cadena | No contiene la subcadena. |
| `regex` | cadena | Coincide con la expresión regular. |
| `gt` | entero | Mayor que. |
| `gte` | entero | Mayor o igual que. |
| `lt` | entero | Menor que. |
| `lte` | entero | Menor o igual que. |
| `exists` | cabeceras | La cabecera está presente. |

### Combinar expresiones {#combining-expressions}

Utiliza `AND` y `OR` para combinar condiciones. Los paréntesis controlan la precedencia. Utiliza operadores negativos como `ne` o `ncont` para excluir coincidencias.

```text
(req.method.eq:POST OR req.method.eq:PUT) AND resp.code.gte:500
```

## Consultas de ejemplo {#example-queries}

Busca solicitudes POST que devolvieron un error del rango 500:

```text
req.method.eq:POST AND resp.code.gte:500
```

Busca solicitudes con una cabecera Authorization:

```text
req.header["Authorization"].value.exists
```

Busca respuestas grandes de un host específico:

```text
req.host.eq:api.example.com AND resp.len.gt:100000
```

Busca solicitudes etiquetadas para seguimiento:

```text
req.tag.eq:followup
```

Busca todas las solicitudes con un hallazgo adjunto:

```text
req.has_finding.eq:true
```

Busca solicitudes cuyo cuerpo de respuesta contiene una cadena de error conocida:

```text
resp.body.cont:"stack trace"
```

## Búsquedas guardadas {#saved-searches}

Utiliza **Fijar** junto a la entrada HTTPQL para conservar una consulta frecuente y reutilizarla rápidamente. Selecciona una consulta fijada para aplicarla; elimina su etiqueta cuando ya no la necesites. El historial de consultas también ayuda a reutilizar expresiones recientes.

Las pestañas de búsqueda permiten comparar consultas independientes durante la visita actual. No son búsquedas guardadas persistentes. Para preajustes estructurados con nombre que se puedan exportar e importar, utiliza la [página Filtros](./filters.md).

## Inspeccionar resultados {#inspecting-results}

Haz clic en cualquier fila de la tabla de resultados para abrir la solicitud y la respuesta en el panel de inspección. El inspector es la misma vista utilizada en el Historial HTTP: puedes alternar entre vistas sin procesar y formateadas, copiar cabeceras o el cuerpo y añadir hallazgos directamente desde este panel.

## Asistencia de IA {#ai-assist}

Cuando hay un proveedor de IA configurado, haz clic en **IA** junto a la entrada de consulta para describir en lenguaje natural lo que quieres encontrar. Ogma genera la expresión HTTPQL. Revisa la consulta antes de ejecutarla.

* "Solicitudes POST que devuelven errores del servidor" > `req.method.eq:POST AND resp.code.gte:500`
* "Respuestas mayores de 50 KB del subdominio de API" > `req.host.cont:api AND resp.len.gt:51200`
* "Solicitudes con hallazgos adjuntos" > `req.has_finding.eq:true`

## Páginas relacionadas {#related-pages}

* [HTTPQL y StreamQL](../reference/httpql.md)
* [Historial HTTP](./http-history.md)
* [Filtros](./filters.md)
