Vai al contenuto

Cronologia HTTP ​

Cronologia HTTP elenca le richieste e le risposte acquisite per il progetto corrente. Le impostazioni di acquisizione determinano quale traffico viene memorizzato; il traffico HTTPS trasmesso in un tunnel escluso dall'ispezione TLS non può essere ispezionato come HTTP decrittografato.

Cronologia HTTP in modalità scuraCronologia HTTP in modalità chiara

Tabella del traffico ​

Ogni riga rappresenta una coppia richiesta-risposta. Le colonne sono:

ColonnaDescrizione
MetodoMetodo HTTP (GET, POST, PUT ecc.)
HostNome di host del target
PercorsoPercorso della richiesta e stringa di query
StatoCodice di stato della risposta HTTP
DimensioneDimensione del corpo della risposta in byte
TempoTempo di andata e ritorno in millisecondi
OrigineDa dove proviene la richiesta (proxy, replay, automate, active_scan, discovery)
EtichetteEtichette assegnate dall'utente
ColoreColore di triage applicato alla riga
Stato del trafficoIndicatori di origine e modifica; la modifica è distinta dall'ispezione

Fai clic su qualsiasi riga per aprire la richiesta e la risposta nel pannello dei dettagli sotto la tabella.

Ispezionare una richiesta ​

Il pannello dei dettagli contiene i riquadri Richiesta e Risposta. Le intestazioni e i corpi hanno aree di scorrimento indipendenti. L'URL della richiesta va a capo per consentirti di selezionare e copiare solo la parte necessaria; usa la sua azione di copia per l'intero URL. Le viste del corpo includono testo formattato, dati grezzi e viste specifiche per il tipo, dove supportate.

Usa la barra di ricerca nel visualizzatore del corpo per trovare stringhe specifiche nei corpi di risposta grandi.

Filtrare il traffico ​

HTTPQL ​

Digita un'espressione HTTPQL nella barra di filtro per restringere la tabella. HTTPQL supporta filtri per host, percorso, metodo, codice di stato, contenuto del corpo della risposta, valori delle intestazioni, etichette e origine.

Puoi esprimere filtri come:

  • Tutte le richieste POST a un host specifico
  • Risposte con un codice di stato 4xx
  • Richieste contrassegnate con un'etichetta specifica
  • Traffico proveniente da uno strumento specifico

Consulta il Riferimento HTTPQL per la sintassi completa.

Filtri della tabella e intervalli di tempo ​

Usa Filtri della tabella per controllare quali tipi di risorse e righe sono visibili. I conteggi dei duplicati sono nascosti per impostazione predefinita; attiva Duplicate quando servono. I controlli delle colonne consentono di scegliere i campi visibili e ridimensionarli indipendentemente dall'ordinamento.

La preimpostazione Oggi usa il limite di data della query a mezzanotte UTC. La visualizzazione delle indicazioni temporali può usare indipendentemente il fuso orario locale, quindi le voci vicine a mezzanotte possono apparire con una data di calendario diversa.

Traffico modificato e ispezionato ​

Un indicatore di modifica significa che Intercettazione o Trova e sostituisci ha cambiato il traffico. Filtra queste voci con req.modified.eq:true. L'ispezione non implica modifica: la decrittografia HTTPS e l'esame di una voce non sono di per sé modifiche. Usa il controllo Esaminate per limitare il traffico ispezionato senza digitare una semplice etichetta di stato come query.

Filtrare per origine ​

La colonna Origine identifica da dove proviene ogni richiesta. Filtra per origine per isolare il traffico di uno strumento o flusso specifico:

Valore di origineProvenienza
proxyRichieste da un browser o client esterno attraverso il proxy
replayRichieste inviate dallo strumento Ripetizione
automateRichieste generate da una campagna di Automazione
active_scanRichieste inviate dallo Scanner attivo
discoveryRichieste inviate da Individuazione dei contenuti
workflowRichieste inviate dai nodi di richiesta dei flussi di lavoro

Etichette e colori ​

Le etichette e i colori consentono di seguire lo stato del traffico durante un esame.

  • Fai clic con il pulsante destro su una riga e seleziona Aggiungi etichetta per applicare una o più etichette.
  • Fai clic con il pulsante destro e seleziona Imposta colore per assegnare un colore di triage.
  • Filtra per etichetta in HTTPQL per recuperare tutto il traffico con quell'etichetta.

Usa i colori in modo coerente: ad esempio, rosso per problemi confermati, giallo per elementi da riesaminare e verde per richieste esaminate senza problemi.

Azioni sulle richieste selezionate ​

Seleziona una o più righe per accedere alle azioni contestuali:

AzioneCosa fa
Invia a RipetizioneApre la richiesta in Ripetizione per modificarla e inviarla di nuovo
Raccolta di RipetizioneInvia richieste direttamente a una raccolta di Ripetizione esistente
Invia ad AutomazioneAggiunge la richiesta a una campagna di Automazione
Invia a Flusso di lavoroEsegue un flusso attivo abilitato sulle richieste selezionate, una alla volta
Crea risultatoCrea un risultato di sicurezza con questa richiesta allegata come prova
Copia richiestaCopia una richiesta in un formato di comando/script supportato per riprodurla

Per Invia a Flusso di lavoro, crea e attiva prima un flusso attivo. Vengono fornite solo le voci selezionate; questo è diverso dalla scansione dell'intera cronologia acquisita dalla pagina Flussi di lavoro.

Eliminare il traffico ​

L'azione di eliminazione della selezione rimuove solo le voci selezionate. Elimina tutto rimuove tutte le voci di Cronologia HTTP nel progetto corrente, comprese quelle nascoste dai filtri e quelle non caricate nella tabella. Leggi la conferma prima di procedere; l'eliminazione non può essere annullata. Prima esporta o esegui un backup delle prove che ti servono ancora.

Modalità di visualizzazione ​

Passa dalla vista Elenco alla vista Galleria usando il selettore in alto a destra.

  • Elenco mostra la tabella completa con tutte le colonne. Usala per la maggior parte del lavoro.
  • Galleria mostra schede delle risposte per una panoramica visiva. Seleziona una scheda per ispezionarne la richiesta e la risposta.

Suggerimenti ​

  • Nascondi i tipi di risorse statiche quando esamini la logica dell'applicazione.
  • Attiva una preimpostazione di Ambito per mettere in evidenza il traffico del target e filtrare il rumore.
  • Salva le espressioni HTTPQL comuni per esami ripetuti.

Software proprietario. Tutti i diritti riservati.