HTTP इतिहास
HTTP इतिहास वर्तमान प्रोजेक्ट के कैप्चर किए गए अनुरोध और प्रतिक्रियाएँ सूचीबद्ध करता है। कैप्चर सेटिंग्स तय करती हैं कि कौन सा ट्रैफ़िक संग्रहीत होता है; TLS बायपास से टनल किए गए HTTPS को डिक्रिप्ट किए गए HTTP के रूप में नहीं जाँचा जा सकता।


ट्रैफ़िक तालिका
हर पंक्ति एक अनुरोध-प्रतिक्रिया जोड़ी दर्शाती है। कॉलम ये हैं:
| कॉलम | विवरण |
|---|---|
| विधि | HTTP विधि, जैसे GET, POST या PUT |
| होस्ट | लक्ष्य का होस्टनाम |
| पथ | अनुरोध पथ और क्वेरी स्ट्रिंग |
| स्थिति | HTTP प्रतिक्रिया स्थिति कोड |
| आकार | प्रतिक्रिया बॉडी का आकार बाइट में |
| समय | आने-जाने का समय मिलीसेकंड में |
| स्रोत | अनुरोध कहाँ से उत्पन्न हुआ: proxy, replay, automate, active_scan, discovery |
| टैग | उपयोगकर्ता द्वारा दिए गए लेबल |
| रंग | पंक्ति पर लागू प्रारंभिक समीक्षा का रंग |
| अवस्था | स्रोत और संशोधन के संकेत; संशोधन, निरीक्षण से अलग है |
तालिका के नीचे विवरण पैनल में अनुरोध और प्रतिक्रिया खोलने के लिए किसी भी पंक्ति पर क्लिक करें।
अनुरोध की जाँच
विवरण पैनल में अनुरोध और प्रतिक्रिया भाग होते हैं। हेडर और बॉडी के अलग स्क्रॉल क्षेत्र हैं। लंबा अनुरोध URL अगली पंक्तियों में दिखता है ताकि आप केवल ज़रूरी हिस्सा चुनकर कॉपी कर सकें; पूरे URL के लिए उसकी कॉपी कार्रवाई इस्तेमाल करें। बॉडी दृश्यों में स्वरूपित पाठ, रॉ डेटा और समर्थित होने पर प्रकार-विशिष्ट दृश्य शामिल हैं।
बड़ी प्रतिक्रिया बॉडी में खास स्ट्रिंग खोजने के लिए बॉडी व्यूअर के अंदर खोज बार का उपयोग करें।
ट्रैफ़िक फ़िल्टर करना
HTTPQL
तालिका सीमित करने के लिए फ़िल्टर बार में HTTPQL एक्सप्रेशन लिखें। HTTPQL होस्ट, पथ, विधि, स्थिति कोड, प्रतिक्रिया बॉडी की सामग्री, हेडर मान, टैग और स्रोत से फ़िल्टर करने का समर्थन करता है।
आप ऐसे फ़िल्टर व्यक्त कर सकते हैं:
- किसी खास होस्ट के सभी POST अनुरोध
- 4xx स्थिति कोड वाली प्रतिक्रियाएँ
- खास लेबल से टैग किए गए अनुरोध
- किसी एक विशेष टूल का ट्रैफ़िक
पूरी सिंटैक्स के लिए HTTPQL संदर्भ देखें।
तालिका फ़िल्टर और समय सीमाएँ
कौन से संसाधन प्रकार और पंक्तियाँ दिखें, इसे नियंत्रित करने के लिए तालिका फ़िल्टर का उपयोग करें। दोहराव की संख्या डिफ़ॉल्ट रूप से छिपी होती है; ज़रूरत पड़ने पर दोहराए गए सक्षम करें। कॉलम नियंत्रण आपको दिखने वाले फ़ील्ड चुनने और सॉर्टिंग से स्वतंत्र उनका आकार बदलने देते हैं।
आज प्रीसेट आधी रात UTC की क्वेरी तिथि सीमा इस्तेमाल करता है। टाइमस्टैम्प प्रदर्शन स्वतंत्र रूप से आपका स्थानीय समय क्षेत्र इस्तेमाल कर सकता है, इसलिए आधी रात के आसपास की प्रविष्टियाँ प्रदर्शित कैलेंडर की दूसरी तिथि में आ सकती हैं।
संशोधित और जाँचा गया ट्रैफ़िक
संशोधन संकेत का मतलब है कि इंटरसेप्ट या मिलान और प्रतिस्थापन ने ट्रैफ़िक बदला है। इन प्रविष्टियों को req.modified.eq:true से फ़िल्टर करें। निरीक्षण का मतलब संशोधन नहीं: HTTPS डिक्रिप्शन और प्रविष्टि की समीक्षा अपने आप में संपादन नहीं हैं। अकेला अवस्था लेबल क्वेरी के रूप में लिखने के बजाय निरीक्षण किया गया नियंत्रण से जाँचा हुआ ट्रैफ़िक सीमित करें।
स्रोत के अनुसार फ़िल्टर करना
स्रोत कॉलम बताता है कि हर अनुरोध कहाँ से आया। खास टूल या कार्यप्रवाह का ट्रैफ़िक अलग करने के लिए स्रोत से फ़िल्टर करें:
| स्रोत मान | उत्पत्ति |
|---|---|
| proxy | प्रॉक्सी से आने वाले ब्राउज़र या बाहरी क्लाइंट के अनुरोध |
| replay | रीप्ले टूल से भेजे गए अनुरोध |
| automate | स्वचालन अभियान से बने अनुरोध |
| active_scan | सक्रिय स्कैनर से भेजे गए अनुरोध |
| discovery | सामग्री खोज से भेजे गए अनुरोध |
| workflow | कार्यप्रवाह के अनुरोध नोड से भेजे गए अनुरोध |
टैग और रंग से चिह्नित करना
टैग और रंग आपको समीक्षा के दौरान ट्रैफ़िक की स्थिति ट्रैक करने देते हैं।
- पंक्ति पर राइट-क्लिक करके टैग जोड़ें चुनें और एक या अधिक लेबल लगाएँ।
- प्रारंभिक समीक्षा का रंग देने के लिए राइट-क्लिक करके रंग सेट करें चुनें।
- उस लेबल वाला पूरा ट्रैफ़िक पाने के लिए HTTPQL में टैग से फ़िल्टर करें।
रंगों का उपयोग एक समान रखें; उदाहरण के लिए पुष्ट समस्याओं के लिए लाल, दोबारा समीक्षा वाली चीज़ों के लिए पीला और समीक्षा किए गए साफ़ अनुरोधों के लिए हरा।
चुने हुए अनुरोधों पर कार्रवाइयाँ
संदर्भ कार्रवाइयों के लिए एक या अधिक पंक्तियाँ चुनें:
| कार्रवाई | उसका काम |
|---|---|
| रीप्ले में भेजें | संशोधन और दोबारा भेजने के लिए रीप्ले में अनुरोध खोलता है |
| रीप्ले संग्रह | अनुरोध सीधे मौजूदा रीप्ले संग्रह में भेजता है |
| स्वचालन में भेजें | अनुरोध को स्वचालन अभियान में जोड़ता है |
| कार्यप्रवाह में भेजें | चुने हुए अनुरोधों पर सक्षम सक्रिय कार्यप्रवाह एक-एक करके चलाता है |
| निष्कर्ष बनाएँ | इस अनुरोध को साक्ष्य के रूप में जोड़कर निष्कर्ष बनाता है |
| अनुरोध कॉपी करें | दोबारा बनाने के लिए समर्थित कमांड या स्क्रिप्ट प्रारूप में अनुरोध कॉपी करता है |
कार्यप्रवाह में भेजें के लिए पहले सक्रिय कार्यप्रवाह बनाएँ और सक्षम करें। केवल चुनी हुई प्रविष्टियाँ दी जाती हैं; यह कार्यप्रवाह पृष्ठ से पूरे कैप्चर किए गए इतिहास को स्कैन करने से अलग है।
ट्रैफ़िक हटाना
चयन हटाने की कार्रवाई केवल चुनी हुई प्रविष्टियाँ हटाती है। सभी हटाएँ वर्तमान प्रोजेक्ट के HTTP इतिहास की सभी प्रविष्टियाँ हटाता है, जिनमें फ़िल्टर से छिपी और तालिका में लोड न हुई प्रविष्टियाँ भी शामिल हैं। आगे बढ़ने से पहले पुष्टि पढ़ें; हटाना पूर्ववत नहीं किया जा सकता। ज़रूरी साक्ष्य पहले निर्यात करें या उनका बैकअप लें।
दृश्य मोड
ऊपरी दाएँ कोने में दृश्य चयनकर्ता से सूची और गैलरी दृश्य के बीच बदलें।
- सूची सभी कॉलम वाली पूरी तालिका दिखाती है। अधिकांश काम के लिए इसका उपयोग करें।
- गैलरी दृश्य अवलोकन के लिए प्रतिक्रिया कार्ड दिखाती है। अनुरोध और प्रतिक्रिया की जाँच के लिए कार्ड चुनें।
सुझाव
- ऐप के तर्क की समीक्षा करते समय स्थैतिक संसाधन प्रकार छिपाएँ।
- लक्ष्य ट्रैफ़िक प्रमुख रखने और अनावश्यक ट्रैफ़िक फ़िल्टर करने के लिए दायरे का प्रीसेट सक्रिय करें।
- बार-बार की समीक्षा के लिए सामान्य HTTPQL एक्सप्रेशन सहेजें।