本文へ移動

HTTP 履歴 ​

HTTP 履歴には、現在のプロジェクトでキャプチャーしたリクエストとレスポンスが一覧表示されます。どの通信を保存するかはキャプチャー設定で決まります。TLS バイパスでトンネル転送される HTTPS は、復号された HTTP として確認できません。

ダークモードの HTTP 履歴ライトモードの HTTP 履歴

通信テーブル ​

各行は一組のリクエストとレスポンスを表します。列は次のとおりです。

列説明
メソッドHTTP メソッド(GET、POST、PUT など)
ホスト対象のホスト名
パスリクエストのパスとクエリ文字列
ステータスHTTP レスポンスのステータスコード
サイズレスポンスボディのサイズ。単位はバイトです
時間往復時間。単位はミリ秒です
ソースリクエストの発生元(proxy、replay、automate、active_scan、discovery)
タグユーザーが付けたラベル
色行に適用したトリアージ用の色
状態ソースと変更の表示。変更と確認は別の概念です

任意の行をクリックすると、テーブルの下の詳細パネルでリクエストとレスポンスを開けます。

リクエストの確認 ​

詳細パネルにはリクエストとレスポンスのペインがあります。ヘッダーとボディには、それぞれ独立したスクロール領域があります。リクエスト URL は折り返し表示されるため、必要な部分だけを選択してコピーできます。URL 全体をコピーするには、そのコピー操作を使用してください。ボディには、整形されたテキスト、未加工データ、対応する場合は種類別のビューが用意されています。

大きなレスポンスボディの中で特定の文字列を探すには、ボディビューアー内の検索バーを使用します。

通信の絞り込み ​

HTTPQL ​

フィルターバーに HTTPQL 式を入力して、テーブルを絞り込みます。HTTPQL はホスト、パス、メソッド、ステータスコード、レスポンスボディの内容、ヘッダーの値、タグ、ソースによる絞り込みに対応しています。

たとえば、次の条件を指定できます。

  • 特定のホストへのすべての POST リクエスト
  • ステータスコードが 4xx のレスポンス
  • 特定のラベルでタグ付けされたリクエスト
  • 特定のツールからの通信

完全な構文については、HTTPQL リファレンスを参照してください。

テーブルのフィルターと期間 ​

テーブルフィルターで、表示するリソースの種類や行を制御します。重複数はデフォルトで非表示です。必要な場合は重複を有効にしてください。列のコントロールでは、表示するフィールドの選択や列幅の変更を、並べ替えとは独立して行えます。

今日のプリセットでは、UTC の午前零時をクエリの日付境界として使用します。タイムスタンプの表示には独立してローカルタイムゾーンを使用できるため、午前零時付近の項目は、表示上では別の暦日に属する場合があります。

変更された通信と確認済みの通信 ​

変更の表示は、インターセプトまたは照合・置換が通信を変更したことを意味します。req.modified.eq:true でこれらの項目を絞り込めます。確認は変更を意味しません。HTTPS の復号や項目の閲覧自体は編集ではありません。状態ラベルだけをクエリとして入力するのではなく、確認済みコントロールで確認済みの通信に絞り込んでください。

ソースによる絞り込み ​

ソース列は各リクエストの発生元を示します。ソースで絞り込み、特定のツールやワークフローによる通信を分離できます。

ソースの値発生元
proxyブラウザーまたは外部クライアントがプロキシ経由で送信したリクエスト
replay再送ツールから送信したリクエスト
automate自動化のテストで生成されたリクエスト
active_scanアクティブスキャナーが送信したリクエスト
discoveryコンテンツ探索が送信したリクエスト
workflowワークフローのリクエストノードが送信したリクエスト

タグ付けと色分け ​

タグと色で、確認作業中の通信の状態を管理できます。

  • 行を右クリックし、タグを追加を選んで一つ以上のラベルを付けます。
  • 右クリックして色を設定を選び、トリアージ用の色を指定します。
  • HTTPQL でタグによる絞り込みを行うと、そのラベルを持つ通信をすべて取得できます。

色は一貫して使用してください。たとえば、確認済みの問題は赤、再確認が必要な項目は黄、確認済みで問題のないリクエストは緑にします。

選択したリクエストの操作 ​

一つ以上の行を選択すると、コンテキストメニューの操作を利用できます。

操作内容
再送に送るリクエストを再送で開き、変更して再送信します
再送コレクションリクエストを既存の再送コレクションに直接送ります
自動化に送るリクエストを自動化のテストに追加します
ワークフローに送る選択したリクエストで、有効なアクティブワークフローを一つずつ実行します
指摘事項を作成このリクエストを証拠として添付した指摘事項を作成します
リクエストをコピー再現のため、対応するコマンド/スクリプト形式でリクエストをコピーします

ワークフローに送るには、先にアクティブワークフローを作成して有効にしてください。渡されるのは選択した項目だけです。ワークフローページからキャプチャー済み履歴全体をスキャンする操作とは異なります。

通信の削除 ​

選択項目の削除操作は、選択した項目だけを削除します。すべて削除は、フィルターで非表示の項目やテーブルに未読み込みの項目も含め、現在のプロジェクトの HTTP 履歴をすべて削除します。実行前に確認メッセージを読んでください。削除は取り消せません。必要な証拠は事前にエクスポートまたはバックアップしてください。

表示モード ​

右上の表示切り替えで、一覧ビューとギャラリービューを切り替えます。

  • 一覧では、すべての列を含むテーブル全体が表示されます。通常の作業にはこちらを使用します。
  • ギャラリーでは、レスポンスのカードが表示され、視覚的に概要を把握できます。カードを選ぶと、リクエストとレスポンスを確認できます。

ヒント ​

  • アプリケーションのロジックを確認するときは、静的リソースの種類を非表示にします。
  • 診断対象範囲のプリセットを有効にして、対象の通信を目立たせ、ノイズを除外します。
  • よく使う HTTPQL 式を保存し、繰り返しの確認作業に利用します。

プロプライエタリソフトウェア。すべての権利を保有します。