सीधे सामग्री पर जाएँ

HTTP इतिहास ​

HTTP इतिहास वर्तमान प्रोजेक्ट के कैप्चर किए गए अनुरोध और प्रतिक्रियाएँ सूचीबद्ध करता है। कैप्चर सेटिंग्स तय करती हैं कि कौन सा ट्रैफ़िक संग्रहीत होता है; TLS बायपास से टनल किए गए HTTPS को डिक्रिप्ट किए गए HTTP के रूप में नहीं जाँचा जा सकता।

डार्क मोड में HTTP इतिहासलाइट मोड में HTTP इतिहास

ट्रैफ़िक तालिका ​

हर पंक्ति एक अनुरोध-प्रतिक्रिया जोड़ी दर्शाती है। कॉलम ये हैं:

कॉलमविवरण
विधिHTTP विधि, जैसे GET, POST या PUT
होस्टलक्ष्य का होस्टनाम
पथअनुरोध पथ और क्वेरी स्ट्रिंग
स्थितिHTTP प्रतिक्रिया स्थिति कोड
आकारप्रतिक्रिया बॉडी का आकार बाइट में
समयआने-जाने का समय मिलीसेकंड में
स्रोतअनुरोध कहाँ से उत्पन्न हुआ: proxy, replay, automate, active_scan, discovery
टैगउपयोगकर्ता द्वारा दिए गए लेबल
रंगपंक्ति पर लागू प्रारंभिक समीक्षा का रंग
अवस्थास्रोत और संशोधन के संकेत; संशोधन, निरीक्षण से अलग है

तालिका के नीचे विवरण पैनल में अनुरोध और प्रतिक्रिया खोलने के लिए किसी भी पंक्ति पर क्लिक करें।

अनुरोध की जाँच ​

विवरण पैनल में अनुरोध और प्रतिक्रिया भाग होते हैं। हेडर और बॉडी के अलग स्क्रॉल क्षेत्र हैं। लंबा अनुरोध URL अगली पंक्तियों में दिखता है ताकि आप केवल ज़रूरी हिस्सा चुनकर कॉपी कर सकें; पूरे URL के लिए उसकी कॉपी कार्रवाई इस्तेमाल करें। बॉडी दृश्यों में स्वरूपित पाठ, रॉ डेटा और समर्थित होने पर प्रकार-विशिष्ट दृश्य शामिल हैं।

बड़ी प्रतिक्रिया बॉडी में खास स्ट्रिंग खोजने के लिए बॉडी व्यूअर के अंदर खोज बार का उपयोग करें।

ट्रैफ़िक फ़िल्टर करना ​

HTTPQL ​

तालिका सीमित करने के लिए फ़िल्टर बार में HTTPQL एक्सप्रेशन लिखें। HTTPQL होस्ट, पथ, विधि, स्थिति कोड, प्रतिक्रिया बॉडी की सामग्री, हेडर मान, टैग और स्रोत से फ़िल्टर करने का समर्थन करता है।

आप ऐसे फ़िल्टर व्यक्त कर सकते हैं:

  • किसी खास होस्ट के सभी POST अनुरोध
  • 4xx स्थिति कोड वाली प्रतिक्रियाएँ
  • खास लेबल से टैग किए गए अनुरोध
  • किसी एक विशेष टूल का ट्रैफ़िक

पूरी सिंटैक्स के लिए HTTPQL संदर्भ देखें।

तालिका फ़िल्टर और समय सीमाएँ ​

कौन से संसाधन प्रकार और पंक्तियाँ दिखें, इसे नियंत्रित करने के लिए तालिका फ़िल्टर का उपयोग करें। दोहराव की संख्या डिफ़ॉल्ट रूप से छिपी होती है; ज़रूरत पड़ने पर दोहराए गए सक्षम करें। कॉलम नियंत्रण आपको दिखने वाले फ़ील्ड चुनने और सॉर्टिंग से स्वतंत्र उनका आकार बदलने देते हैं।

आज प्रीसेट आधी रात UTC की क्वेरी तिथि सीमा इस्तेमाल करता है। टाइमस्टैम्प प्रदर्शन स्वतंत्र रूप से आपका स्थानीय समय क्षेत्र इस्तेमाल कर सकता है, इसलिए आधी रात के आसपास की प्रविष्टियाँ प्रदर्शित कैलेंडर की दूसरी तिथि में आ सकती हैं।

संशोधित और जाँचा गया ट्रैफ़िक ​

संशोधन संकेत का मतलब है कि इंटरसेप्ट या मिलान और प्रतिस्थापन ने ट्रैफ़िक बदला है। इन प्रविष्टियों को req.modified.eq:true से फ़िल्टर करें। निरीक्षण का मतलब संशोधन नहीं: HTTPS डिक्रिप्शन और प्रविष्टि की समीक्षा अपने आप में संपादन नहीं हैं। अकेला अवस्था लेबल क्वेरी के रूप में लिखने के बजाय निरीक्षण किया गया नियंत्रण से जाँचा हुआ ट्रैफ़िक सीमित करें।

स्रोत के अनुसार फ़िल्टर करना ​

स्रोत कॉलम बताता है कि हर अनुरोध कहाँ से आया। खास टूल या कार्यप्रवाह का ट्रैफ़िक अलग करने के लिए स्रोत से फ़िल्टर करें:

स्रोत मानउत्पत्ति
proxyप्रॉक्सी से आने वाले ब्राउज़र या बाहरी क्लाइंट के अनुरोध
replayरीप्ले टूल से भेजे गए अनुरोध
automateस्वचालन अभियान से बने अनुरोध
active_scanसक्रिय स्कैनर से भेजे गए अनुरोध
discoveryसामग्री खोज से भेजे गए अनुरोध
workflowकार्यप्रवाह के अनुरोध नोड से भेजे गए अनुरोध

टैग और रंग से चिह्नित करना ​

टैग और रंग आपको समीक्षा के दौरान ट्रैफ़िक की स्थिति ट्रैक करने देते हैं।

  • पंक्ति पर राइट-क्लिक करके टैग जोड़ें चुनें और एक या अधिक लेबल लगाएँ।
  • प्रारंभिक समीक्षा का रंग देने के लिए राइट-क्लिक करके रंग सेट करें चुनें।
  • उस लेबल वाला पूरा ट्रैफ़िक पाने के लिए HTTPQL में टैग से फ़िल्टर करें।

रंगों का उपयोग एक समान रखें; उदाहरण के लिए पुष्ट समस्याओं के लिए लाल, दोबारा समीक्षा वाली चीज़ों के लिए पीला और समीक्षा किए गए साफ़ अनुरोधों के लिए हरा।

चुने हुए अनुरोधों पर कार्रवाइयाँ ​

संदर्भ कार्रवाइयों के लिए एक या अधिक पंक्तियाँ चुनें:

कार्रवाईउसका काम
रीप्ले में भेजेंसंशोधन और दोबारा भेजने के लिए रीप्ले में अनुरोध खोलता है
रीप्ले संग्रहअनुरोध सीधे मौजूदा रीप्ले संग्रह में भेजता है
स्वचालन में भेजेंअनुरोध को स्वचालन अभियान में जोड़ता है
कार्यप्रवाह में भेजेंचुने हुए अनुरोधों पर सक्षम सक्रिय कार्यप्रवाह एक-एक करके चलाता है
निष्कर्ष बनाएँइस अनुरोध को साक्ष्य के रूप में जोड़कर निष्कर्ष बनाता है
अनुरोध कॉपी करेंदोबारा बनाने के लिए समर्थित कमांड या स्क्रिप्ट प्रारूप में अनुरोध कॉपी करता है

कार्यप्रवाह में भेजें के लिए पहले सक्रिय कार्यप्रवाह बनाएँ और सक्षम करें। केवल चुनी हुई प्रविष्टियाँ दी जाती हैं; यह कार्यप्रवाह पृष्ठ से पूरे कैप्चर किए गए इतिहास को स्कैन करने से अलग है।

ट्रैफ़िक हटाना ​

चयन हटाने की कार्रवाई केवल चुनी हुई प्रविष्टियाँ हटाती है। सभी हटाएँ वर्तमान प्रोजेक्ट के HTTP इतिहास की सभी प्रविष्टियाँ हटाता है, जिनमें फ़िल्टर से छिपी और तालिका में लोड न हुई प्रविष्टियाँ भी शामिल हैं। आगे बढ़ने से पहले पुष्टि पढ़ें; हटाना पूर्ववत नहीं किया जा सकता। ज़रूरी साक्ष्य पहले निर्यात करें या उनका बैकअप लें।

दृश्य मोड ​

ऊपरी दाएँ कोने में दृश्य चयनकर्ता से सूची और गैलरी दृश्य के बीच बदलें।

  • सूची सभी कॉलम वाली पूरी तालिका दिखाती है। अधिकांश काम के लिए इसका उपयोग करें।
  • गैलरी दृश्य अवलोकन के लिए प्रतिक्रिया कार्ड दिखाती है। अनुरोध और प्रतिक्रिया की जाँच के लिए कार्ड चुनें।

सुझाव ​

  • ऐप के तर्क की समीक्षा करते समय स्थैतिक संसाधन प्रकार छिपाएँ।
  • लक्ष्य ट्रैफ़िक प्रमुख रखने और अनावश्यक ट्रैफ़िक फ़िल्टर करने के लिए दायरे का प्रीसेट सक्रिय करें।
  • बार-बार की समीक्षा के लिए सामान्य HTTPQL एक्सप्रेशन सहेजें।

मालिकाना सॉफ़्टवेयर। सभी अधिकार सुरक्षित हैं।