Langsung ke konten

Riwayat HTTP ​

Riwayat HTTP menampilkan permintaan dan respons yang direkam untuk proyek saat ini. Pengaturan perekaman menentukan lalu lintas yang disimpan; HTTPS yang diteruskan melalui bypass TLS tidak dapat diperiksa sebagai HTTP yang telah didekripsi.

Riwayat HTTP dalam mode gelapRiwayat HTTP dalam mode terang

Tabel Lalu Lintas ​

Setiap baris mewakili satu pasangan permintaan-respons. Kolomnya adalah:

KolomDeskripsi
MetodeMetode HTTP (GET, POST, PUT, dan sebagainya)
HostNama host target
PathPath permintaan dan string kueri
StatusKode status respons HTTP
UkuranUkuran isi respons dalam byte
WaktuWaktu bolak-balik dalam milidetik
SumberAsal permintaan (proxy, replay, automate, active_scan, discovery)
TagLabel yang ditetapkan pengguna
WarnaWarna triase yang diterapkan pada baris
KeadaanIndikator sumber dan modifikasi; modifikasi berbeda dari pemeriksaan

Klik baris mana pun untuk membuka permintaan dan respons di panel detail di bawah tabel.

Memeriksa Permintaan ​

Panel detail berisi panel Permintaan dan Respons. Header dan isi memiliki area gulir yang terpisah. URL permintaan dibungkus ke beberapa baris agar Anda dapat memilih dan menyalin hanya bagian yang diperlukan; gunakan tindakan salinnya untuk seluruh URL. Tampilan isi mencakup teks terformat, data dalam format transmisi, dan tampilan khusus jenis konten jika didukung.

Gunakan bilah pencarian di dalam penampil isi untuk menemukan string tertentu dalam isi respons yang besar.

Memfilter Lalu Lintas ​

HTTPQL ​

Ketik ekspresi HTTPQL di bilah filter untuk mempersempit tabel. HTTPQL mendukung pemfilteran berdasarkan host, path, metode, kode status, konten isi respons, nilai header, tag, dan sumber.

Anda dapat menyatakan filter seperti:

  • Semua permintaan POST ke host tertentu
  • Respons dengan kode status 4xx
  • Permintaan yang diberi tag dengan label tertentu
  • Lalu lintas dari satu alat tertentu

Lihat Referensi HTTPQL untuk sintaks lengkap.

Filter Tabel dan Rentang Waktu ​

Gunakan Tampilkan filter tabel untuk mengatur jenis aset dan baris yang terlihat. Jumlah duplikat disembunyikan secara default; aktifkan Duplikat saat Anda memerlukannya. Kontrol kolom memungkinkan Anda memilih kolom yang terlihat dan mengubah ukurannya secara terpisah dari pengurutan.

Prasetel Hari ini menggunakan batas tanggal kueri pada tengah malam UTC. Tampilan cap waktu dapat menggunakan zona waktu lokal Anda secara terpisah, sehingga entri di sekitar tengah malam mungkin ditampilkan dengan tanggal kalender yang berbeda.

Lalu Lintas yang Dimodifikasi dan Diperiksa ​

Indikator modifikasi berarti Intersepsi atau Cocokkan & Ganti telah mengubah lalu lintas. Filter entri ini dengan req.modified.eq:true. Pemeriksaan tidak berarti modifikasi: dekripsi HTTPS dan peninjauan entri bukanlah pengeditan. Gunakan kontrol Diperiksa untuk mempersempit lalu lintas yang diperiksa tanpa mengetik label status tanpa ekspresi sebagai kueri.

Memfilter Berdasarkan Sumber ​

Kolom Sumber menunjukkan asal setiap permintaan. Filter berdasarkan sumber untuk mengisolasi lalu lintas dari alat atau alur kerja tertentu:

Nilai sumberAsal
proxyPermintaan dari peramban atau klien eksternal melalui proksi
replayPermintaan yang dikirim dari alat Kirim Ulang
automatePermintaan yang dihasilkan kampanye Otomatisasi
active_scanPermintaan yang dikirim Pemindai Aktif
discoveryPermintaan yang dikirim Penemuan Konten
workflowPermintaan yang dikirim simpul permintaan alur kerja

Pemberian Tag dan Warna ​

Tag dan warna memungkinkan Anda melacak status lalu lintas selama peninjauan.

  • Terapkan satu atau beberapa tag melalui MCP; menu klik kanan tidak menyediakan tindakan pemberian tag.
  • Klik kanan dan pilih Sorot, lalu pilih warna triase.
  • Filter berdasarkan tag di HTTPQL untuk mengambil semua lalu lintas dengan label tersebut.

Gunakan warna secara konsisten - misalnya, merah untuk masalah terkonfirmasi, kuning untuk item yang perlu ditinjau kembali, dan hijau untuk permintaan yang telah ditinjau dan dinyatakan bersih.

Tindakan pada Permintaan Terpilih ​

Pilih satu atau beberapa baris untuk mengakses tindakan konteks:

TindakanFungsi
Kirim ke Kirim UlangMembuka permintaan di Kirim Ulang untuk dimodifikasi dan dikirim kembali
Koleksi Kirim UlangMengirim permintaan langsung ke koleksi Kirim Ulang yang ada
Kirim ke OtomatisasiMenambahkan permintaan ke kampanye Otomatisasi
Kirim Ke > Alur KerjaMenjalankan alur kerja aktif yang diaktifkan pada permintaan terpilih, satu per satu
Kirim Ke > TemuanMembuat temuan dengan permintaan ini dilampirkan sebagai bukti
Salin SebagaiMenyalin permintaan dalam format perintah/skrip yang didukung untuk reproduksi

Untuk Kirim Ke > Alur Kerja, buat dan aktifkan alur kerja aktif terlebih dahulu. Hanya entri terpilih yang diberikan; ini berbeda dari memindai seluruh riwayat yang direkam dari halaman Alur Kerja.

Menghapus Lalu Lintas ​

Tindakan hapus pilihan hanya menghapus entri terpilih. Hapus semua riwayat menghapus seluruh entri Riwayat HTTP dalam proyek saat ini, termasuk entri yang disembunyikan filter dan entri yang belum dimuat dalam tabel. Baca konfirmasi sebelum melanjutkan; penghapusan tidak dapat dibatalkan. Ekspor atau cadangkan bukti yang masih Anda perlukan terlebih dahulu.

Mode Tampilan ​

Beralih antara tampilan Daftar dan Galeri menggunakan pemilih tampilan di sudut kanan atas.

  • Daftar menampilkan tabel lengkap dengan semua kolom. Gunakan ini untuk sebagian besar pekerjaan.
  • Galeri menampilkan kartu respons untuk ikhtisar visual. Pilih kartu untuk memeriksa permintaan dan responsnya.

Tips ​

  • Sembunyikan jenis aset statis saat meninjau logika aplikasi.
  • Aktifkan prasetel Cakupan Pengujian agar lalu lintas target tetap menonjol dan hasil yang mengganggu tersaring.
  • Simpan ekspresi HTTPQL yang sering digunakan untuk peninjauan berulang.

Perangkat lunak proprietari. Seluruh hak cipta dilindungi.