تاریخچهٔ HTTP
تاریخچهٔ HTTP درخواستها و پاسخهای ثبتشدهٔ پروژهٔ فعلی را فهرست میکند. تنظیمات ثبت تعیین میکنند کدام ترافیک ذخیره شود؛ HTTPS تونلشده با عبور مستقیم TLS را نمیتوان بهصورت HTTP رمزگشاییشده بررسی کرد.


جدول ترافیک
هر ردیف یک جفت درخواست و پاسخ را نمایش میدهد. ستونها عبارتاند از:
| ستون | توضیح |
|---|---|
| روش | روش HTTP، مانند GET، POST یا PUT |
| میزبان | نام میزبان هدف |
| مسیر | مسیر درخواست و رشتهٔ پرسوجو |
| وضعیت | کد وضعیت پاسخ HTTP |
| اندازه | اندازهٔ بدنهٔ پاسخ بر حسب بایت |
| زمان | زمان رفتوبرگشت بر حسب میلیثانیه |
| مبدأ | محل ایجاد درخواست: proxy, replay, automate, active_scan, discovery |
| برچسبها | برچسبهای تعیینشده توسط کاربر |
| رنگ | رنگ بررسی اولیهٔ اعمالشده روی ردیف |
| حالت | نشانگرهای منبع و تغییر؛ تغییر با بررسی متفاوت است |
روی هر ردیف کلیک کنید تا درخواست و پاسخ در پنل جزئیات زیر جدول باز شوند.
بررسی درخواست
پنل جزئیات شامل بخشهای درخواست و پاسخ است. سرآیندها و بدنهها ناحیههای پیمایش مستقل دارند. URL درخواست به چند خط شکسته میشود تا بتوانید فقط بخش مورد نیاز را انتخاب و کپی کنید؛ برای URL کامل از اقدام کپی آن استفاده کنید. نماهای بدنه شامل متن قالببندیشده، دادهٔ خام و در صورت پشتیبانی نماهای مخصوص نوع داده هستند.
برای یافتن رشتههای مشخص در بدنههای بزرگ پاسخ، از نوار جستوجوی داخل نمایشگر بدنه استفاده کنید.
پالایش ترافیک
HTTPQL
برای محدود کردن جدول، یک عبارت HTTPQL در نوار فیلتر وارد کنید. HTTPQL از پالایش بر اساس میزبان، مسیر، روش، کد وضعیت، محتوای بدنهٔ پاسخ، مقادیر سرآیند، برچسبها و منبع پشتیبانی میکند.
میتوانید فیلترهایی مانند این موارد بیان کنید:
- تمام درخواستهای POST به میزبان مشخص
- پاسخهایی با کد وضعیت 4xx
- درخواستهایی با برچسب مشخص
- ترافیک یک ابزار خاص
برای ساختار کامل، مرجع HTTPQL را ببینید.
فیلترهای جدول و بازههای زمانی
برای کنترل انواع منابع و ردیفهای قابل مشاهده، از فیلترهای جدول استفاده کنید. شمارش موارد تکراری بهطور پیشفرض پنهان است؛ در صورت نیاز تکراریها را فعال کنید. کنترلهای ستون به شما اجازه میدهند فیلدهای نمایان را انتخاب و اندازهٔ آنها را مستقل از مرتبسازی تغییر دهید.
تنظیم ازپیشتعریفشدهٔ امروز از مرز تاریخ پرسوجو در نیمهشب UTC استفاده میکند. نمایش مهر زمانی میتواند جداگانه از منطقهٔ زمانی محلی شما استفاده کند، بنابراین ورودیهای نزدیک نیمهشب ممکن است در تاریخ تقویمی نمایشدادهشدهٔ متفاوتی قرار بگیرند.
ترافیک تغییریافته و بررسیشده
نشانگر تغییر یعنی رهگیری یا تطبیق و جایگزینی، ترافیک را تغییر داده است. این ورودیها را با req.modified.eq:true پالایش کنید. بررسی به معنای تغییر نیست: رمزگشایی HTTPS و بازبینی ورودی، خودشان ویرایش محسوب نمیشوند. برای محدود کردن ترافیک بررسیشده از کنترل بررسیشده استفاده کنید، بدون نوشتن برچسب حالت ساده بهعنوان پرسوجو.
پالایش بر اساس منبع
ستون مبدأ مشخص میکند هر درخواست از کجا آمده است. برای جدا کردن ترافیک یک ابزار یا گردش کار مشخص، بر اساس منبع پالایش کنید:
| مقدار منبع | منشأ |
|---|---|
| proxy | درخواستهای مرورگر یا کلاینت خارجی از طریق پراکسی |
| replay | درخواستهای ارسالشده از ابزار بازپخش |
| automate | درخواستهای تولیدشده در کارزار خودکارسازی |
| active_scan | درخواستهای ارسالشده توسط اسکنر فعال |
| discovery | درخواستهای ارسالشده توسط کشف محتوا |
| workflow | درخواستهای ارسالشده توسط گرههای درخواست گردش کار |
برچسبگذاری و رنگبندی
برچسبها و رنگها به شما اجازه میدهند وضعیت ترافیک را هنگام بازبینی دنبال کنید.
- روی ردیف راستکلیک کنید و برای اعمال یک یا چند برچسب، افزودن برچسب را انتخاب کنید.
- راستکلیک کنید و برای تعیین رنگ بررسی اولیه، تنظیم رنگ را انتخاب کنید.
- در HTTPQL بر اساس برچسب پالایش کنید تا تمام ترافیک دارای آن برچسب را بازیابی کنید.
از رنگها بهشکل ثابت استفاده کنید؛ مثلاً قرمز برای مشکلات تأییدشده، زرد برای موارد نیازمند بازبینی مجدد و سبز برای درخواستهای سالم بررسیشده.
اقدامات روی درخواستهای انتخابشده
برای دسترسی به اقدامات زمینهای، یک یا چند ردیف انتخاب کنید:
| اقدام | عملکرد |
|---|---|
| ارسال به بازپخش | درخواست را برای تغییر و ارسال مجدد در بازپخش باز میکند |
| مجموعهٔ بازپخش | درخواستها را مستقیماً به مجموعهٔ بازپخش موجود میفرستد |
| ارسال به خودکارسازی | درخواست را به کارزار خودکارسازی اضافه میکند |
| ارسال به گردش کار | یک گردش کار فعال و فعالسازیشده را روی درخواستهای انتخابشده، یکییکی اجرا میکند |
| ایجاد یافته | یافتهای ایجاد میکند که این درخواست بهعنوان شاهد به آن پیوست شده است |
| کپی درخواست | درخواست را در قالب فرمان یا اسکریپت پشتیبانیشده برای بازتولید کپی میکند |
برای ارسال به گردش کار، ابتدا یک گردش کار از نوع فعال ایجاد و فعالسازی کنید. فقط ورودیهای انتخابشده ارائه میشوند؛ این با اسکن تمام تاریخچهٔ ثبتشده از صفحهٔ گردشهای کار متفاوت است.
حذف ترافیک
اقدام حذف انتخاب فقط ورودیهای انتخابشده را حذف میکند. حذف همه تمام ورودیهای تاریخچهٔ HTTP پروژهٔ فعلی، از جمله موارد پنهانشده با فیلتر و ورودیهای بارگذارینشده در جدول را حذف میکند. پیش از ادامه، پیام تأیید را بخوانید؛ حذف قابل بازگشت نیست. ابتدا از شواهدی که هنوز لازم دارید خروجی یا پشتیبان بگیرید.
حالتهای نمایش
با انتخابگر نمایش در گوشهٔ بالا سمت راست، بین نمای فهرست و گالری جابهجا شوید.
- فهرست جدول کامل با تمام ستونها را نشان میدهد. برای بیشتر کارها از این نما استفاده کنید.
- گالری کارتهای پاسخ را برای دید کلی بصری نشان میدهد. کارتی انتخاب کنید تا درخواست و پاسخ آن را بررسی کنید.
نکتهها
- هنگام بررسی منطق برنامه، انواع منابع ایستا را پنهان کنید.
- برای برجسته نگه داشتن ترافیک هدف و حذف موارد اضافی، یک تنظیم ازپیشتعریفشدهٔ محدوده را فعال کنید.
- عبارتهای رایج HTTPQL را برای بررسیهای تکراری ذخیره کنید.