---
url: https://docs.ogmabox.com/it/app/http-history.md
description: >-
  Ispeziona le richieste e le risposte HTTP acquisite in Cronologia HTTP di
  Ogma.
---

# Cronologia HTTP {#http-history}

Cronologia HTTP elenca le richieste e le risposte acquisite per il progetto corrente. Le impostazioni di acquisizione determinano quale traffico viene memorizzato; il traffico HTTPS trasmesso in un tunnel escluso dall'ispezione TLS non può essere ispezionato come HTTP decrittografato.

## Tabella del traffico {#the-traffic-table}

Ogni riga rappresenta una coppia richiesta-risposta. Le colonne sono:

| Colonna | Descrizione |
| --- | --- |
| Metodo | Metodo HTTP (GET, POST, PUT ecc.) |
| Host | Nome di host del target |
| Percorso | Percorso della richiesta e stringa di query |
| Stato | Codice di stato della risposta HTTP |
| Dimensione | Dimensione del corpo della risposta in byte |
| Tempo | Tempo di andata e ritorno in millisecondi |
| Origine | Da dove proviene la richiesta (proxy, replay, automate, active\_scan, discovery) |
| Etichette | Etichette assegnate dall'utente |
| Colore | Colore di triage applicato alla riga |
| Stato del traffico | Indicatori di origine e modifica; la modifica è distinta dall'ispezione |

Fai clic su qualsiasi riga per aprire la richiesta e la risposta nel pannello dei dettagli sotto la tabella.

## Ispezionare una richiesta {#inspecting-a-request}

Il pannello dei dettagli contiene i riquadri **Richiesta** e **Risposta**. Le intestazioni e i corpi hanno aree di scorrimento indipendenti. L'URL della richiesta va a capo per consentirti di selezionare e copiare solo la parte necessaria; usa la sua azione di copia per l'intero URL. Le viste del corpo includono testo formattato, dati grezzi e viste specifiche per il tipo, dove supportate.

Usa la barra di ricerca nel visualizzatore del corpo per trovare stringhe specifiche nei corpi di risposta grandi.

## Filtrare il traffico {#filtering-traffic}

### HTTPQL {#httpql}

Digita un'espressione HTTPQL nella barra di filtro per restringere la tabella. HTTPQL supporta filtri per host, percorso, metodo, codice di stato, contenuto del corpo della risposta, valori delle intestazioni, etichette e origine.

Puoi esprimere filtri come:

* Tutte le richieste POST a un host specifico
* Risposte con un codice di stato 4xx
* Richieste contrassegnate con un'etichetta specifica
* Traffico proveniente da uno strumento specifico

Consulta il [Riferimento HTTPQL](../reference/httpql.md) per la sintassi completa.

### Filtri della tabella e intervalli di tempo {#table-filters-and-time-ranges}

Usa **Filtri della tabella** per controllare quali tipi di risorse e righe sono visibili. I conteggi dei duplicati sono nascosti per impostazione predefinita; attiva **Duplicate** quando servono. I controlli delle colonne consentono di scegliere i campi visibili e ridimensionarli indipendentemente dall'ordinamento.

La preimpostazione **Oggi** usa il limite di data della query a mezzanotte UTC. La visualizzazione delle indicazioni temporali può usare indipendentemente il fuso orario locale, quindi le voci vicine a mezzanotte possono apparire con una data di calendario diversa.

### Traffico modificato e ispezionato {#modified-and-inspected-traffic}

Un indicatore di modifica significa che Intercettazione o Trova e sostituisci ha cambiato il traffico. Filtra queste voci con `req.modified.eq:true`. L'ispezione non implica modifica: la decrittografia HTTPS e l'esame di una voce non sono di per sé modifiche. Usa il controllo **Esaminate** per limitare il traffico ispezionato senza digitare una semplice etichetta di stato come query.

### Filtrare per origine {#filtering-by-source}

La colonna **Origine** identifica da dove proviene ogni richiesta. Filtra per origine per isolare il traffico di uno strumento o flusso specifico:

| Valore di origine | Provenienza |
| --- | --- |
| proxy | Richieste da un browser o client esterno attraverso il proxy |
| replay | Richieste inviate dallo strumento Ripetizione |
| automate | Richieste generate da una campagna di Automazione |
| active\_scan | Richieste inviate dallo Scanner attivo |
| discovery | Richieste inviate da Individuazione dei contenuti |
| workflow | Richieste inviate dai nodi di richiesta dei flussi di lavoro |

## Etichette e colori {#tagging-and-color-coding}

Le etichette e i colori consentono di seguire lo stato del traffico durante un esame.

* Fai clic con il pulsante destro su una riga e seleziona **Aggiungi etichetta** per applicare una o più etichette.
* Fai clic con il pulsante destro e seleziona **Imposta colore** per assegnare un colore di triage.
* Filtra per etichetta in HTTPQL per recuperare tutto il traffico con quell'etichetta.

Usa i colori in modo coerente: ad esempio, rosso per problemi confermati, giallo per elementi da riesaminare e verde per richieste esaminate senza problemi.

## Azioni sulle richieste selezionate {#actions-on-selected-requests}

Seleziona una o più righe per accedere alle azioni contestuali:

| Azione | Cosa fa |
| --- | --- |
| Invia a Ripetizione | Apre la richiesta in Ripetizione per modificarla e inviarla di nuovo |
| Raccolta di Ripetizione | Invia richieste direttamente a una raccolta di Ripetizione esistente |
| Invia ad Automazione | Aggiunge la richiesta a una campagna di Automazione |
| Invia a Flusso di lavoro | Esegue un flusso attivo abilitato sulle richieste selezionate, una alla volta |
| Crea risultato | Crea un risultato di sicurezza con questa richiesta allegata come prova |
| Copia richiesta | Copia una richiesta in un formato di comando/script supportato per riprodurla |

Per **Invia a Flusso di lavoro**, crea e attiva prima un flusso attivo. Vengono fornite solo le voci selezionate; questo è diverso dalla scansione dell'intera cronologia acquisita dalla pagina Flussi di lavoro.

## Eliminare il traffico {#deleting-traffic}

L'azione di eliminazione della selezione rimuove solo le voci selezionate. **Elimina tutto** rimuove tutte le voci di Cronologia HTTP nel progetto corrente, comprese quelle nascoste dai filtri e quelle non caricate nella tabella. Leggi la conferma prima di procedere; l'eliminazione non può essere annullata. Prima esporta o esegui un backup delle prove che ti servono ancora.

## Modalità di visualizzazione {#view-modes}

Passa dalla vista **Elenco** alla vista **Galleria** usando il selettore in alto a destra.

* **Elenco** mostra la tabella completa con tutte le colonne. Usala per la maggior parte del lavoro.
* **Galleria** mostra schede delle risposte per una panoramica visiva. Seleziona una scheda per ispezionarne la richiesta e la risposta.

## Suggerimenti {#tips}

* Nascondi i tipi di risorse statiche quando esamini la logica dell'applicazione.
* Attiva una preimpostazione di Ambito per mettere in evidenza il traffico del target e filtrare il rumore.
* Salva le espressioni HTTPQL comuni per esami ripetuti.

## Pagine correlate {#related-pages}

* [Ricerca](./search.md)
* [Ripetizione](./replay.md)
* [HTTPQL e StreamQL](../reference/httpql.md)
