Cronologia HTTP
Cronologia HTTP elenca le richieste e le risposte acquisite per il progetto corrente. Le impostazioni di acquisizione determinano quale traffico viene memorizzato; il traffico HTTPS trasmesso in un tunnel escluso dall'ispezione TLS non può essere ispezionato come HTTP decrittografato.


Tabella del traffico
Ogni riga rappresenta una coppia richiesta-risposta. Le colonne sono:
| Colonna | Descrizione |
|---|---|
| Metodo | Metodo HTTP (GET, POST, PUT ecc.) |
| Host | Nome di host del target |
| Percorso | Percorso della richiesta e stringa di query |
| Stato | Codice di stato della risposta HTTP |
| Dimensione | Dimensione del corpo della risposta in byte |
| Tempo | Tempo di andata e ritorno in millisecondi |
| Origine | Da dove proviene la richiesta (proxy, replay, automate, active_scan, discovery) |
| Etichette | Etichette assegnate dall'utente |
| Colore | Colore di triage applicato alla riga |
| Stato del traffico | Indicatori di origine e modifica; la modifica è distinta dall'ispezione |
Fai clic su qualsiasi riga per aprire la richiesta e la risposta nel pannello dei dettagli sotto la tabella.
Ispezionare una richiesta
Il pannello dei dettagli contiene i riquadri Richiesta e Risposta. Le intestazioni e i corpi hanno aree di scorrimento indipendenti. L'URL della richiesta va a capo per consentirti di selezionare e copiare solo la parte necessaria; usa la sua azione di copia per l'intero URL. Le viste del corpo includono testo formattato, dati grezzi e viste specifiche per il tipo, dove supportate.
Usa la barra di ricerca nel visualizzatore del corpo per trovare stringhe specifiche nei corpi di risposta grandi.
Filtrare il traffico
HTTPQL
Digita un'espressione HTTPQL nella barra di filtro per restringere la tabella. HTTPQL supporta filtri per host, percorso, metodo, codice di stato, contenuto del corpo della risposta, valori delle intestazioni, etichette e origine.
Puoi esprimere filtri come:
- Tutte le richieste POST a un host specifico
- Risposte con un codice di stato 4xx
- Richieste contrassegnate con un'etichetta specifica
- Traffico proveniente da uno strumento specifico
Consulta il Riferimento HTTPQL per la sintassi completa.
Filtri della tabella e intervalli di tempo
Usa Filtri della tabella per controllare quali tipi di risorse e righe sono visibili. I conteggi dei duplicati sono nascosti per impostazione predefinita; attiva Duplicate quando servono. I controlli delle colonne consentono di scegliere i campi visibili e ridimensionarli indipendentemente dall'ordinamento.
La preimpostazione Oggi usa il limite di data della query a mezzanotte UTC. La visualizzazione delle indicazioni temporali può usare indipendentemente il fuso orario locale, quindi le voci vicine a mezzanotte possono apparire con una data di calendario diversa.
Traffico modificato e ispezionato
Un indicatore di modifica significa che Intercettazione o Trova e sostituisci ha cambiato il traffico. Filtra queste voci con req.modified.eq:true. L'ispezione non implica modifica: la decrittografia HTTPS e l'esame di una voce non sono di per sé modifiche. Usa il controllo Esaminate per limitare il traffico ispezionato senza digitare una semplice etichetta di stato come query.
Filtrare per origine
La colonna Origine identifica da dove proviene ogni richiesta. Filtra per origine per isolare il traffico di uno strumento o flusso specifico:
| Valore di origine | Provenienza |
|---|---|
| proxy | Richieste da un browser o client esterno attraverso il proxy |
| replay | Richieste inviate dallo strumento Ripetizione |
| automate | Richieste generate da una campagna di Automazione |
| active_scan | Richieste inviate dallo Scanner attivo |
| discovery | Richieste inviate da Individuazione dei contenuti |
| workflow | Richieste inviate dai nodi di richiesta dei flussi di lavoro |
Etichette e colori
Le etichette e i colori consentono di seguire lo stato del traffico durante un esame.
- Fai clic con il pulsante destro su una riga e seleziona Aggiungi etichetta per applicare una o più etichette.
- Fai clic con il pulsante destro e seleziona Imposta colore per assegnare un colore di triage.
- Filtra per etichetta in HTTPQL per recuperare tutto il traffico con quell'etichetta.
Usa i colori in modo coerente: ad esempio, rosso per problemi confermati, giallo per elementi da riesaminare e verde per richieste esaminate senza problemi.
Azioni sulle richieste selezionate
Seleziona una o più righe per accedere alle azioni contestuali:
| Azione | Cosa fa |
|---|---|
| Invia a Ripetizione | Apre la richiesta in Ripetizione per modificarla e inviarla di nuovo |
| Raccolta di Ripetizione | Invia richieste direttamente a una raccolta di Ripetizione esistente |
| Invia ad Automazione | Aggiunge la richiesta a una campagna di Automazione |
| Invia a Flusso di lavoro | Esegue un flusso attivo abilitato sulle richieste selezionate, una alla volta |
| Crea risultato | Crea un risultato di sicurezza con questa richiesta allegata come prova |
| Copia richiesta | Copia una richiesta in un formato di comando/script supportato per riprodurla |
Per Invia a Flusso di lavoro, crea e attiva prima un flusso attivo. Vengono fornite solo le voci selezionate; questo è diverso dalla scansione dell'intera cronologia acquisita dalla pagina Flussi di lavoro.
Eliminare il traffico
L'azione di eliminazione della selezione rimuove solo le voci selezionate. Elimina tutto rimuove tutte le voci di Cronologia HTTP nel progetto corrente, comprese quelle nascoste dai filtri e quelle non caricate nella tabella. Leggi la conferma prima di procedere; l'eliminazione non può essere annullata. Prima esporta o esegui un backup delle prove che ti servono ancora.
Modalità di visualizzazione
Passa dalla vista Elenco alla vista Galleria usando il selettore in alto a destra.
- Elenco mostra la tabella completa con tutte le colonne. Usala per la maggior parte del lavoro.
- Galleria mostra schede delle risposte per una panoramica visiva. Seleziona una scheda per ispezionarne la richiesta e la risposta.
Suggerimenti
- Nascondi i tipi di risorse statiche quando esamini la logica dell'applicazione.
- Attiva una preimpostazione di Ambito per mettere in evidenza il traffico del target e filtrare il rumore.
- Salva le espressioni HTTPQL comuni per esami ripetuti.