본문으로 이동

HTTP 기록 ​

HTTP 기록은 현재 프로젝트에서 캡처한 요청과 응답을 나열합니다. 캡처 설정에 따라 저장할 트래픽이 결정됩니다. TLS 우회로 터널링되는 HTTPS는 복호화된 HTTP로 검사할 수 없습니다.

다크 모드의 HTTP 기록라이트 모드의 HTTP 기록

트래픽 테이블 ​

각 행은 하나의 요청과 응답 쌍을 나타냅니다. 열은 다음과 같습니다.

열설명
메서드HTTP 메서드(GET, POST, PUT 등)
호스트대상 호스트 이름
경로요청 경로 및 쿼리 문자열
상태HTTP 응답 상태 코드
크기바이트 단위의 응답 본문 크기
시간밀리초 단위의 왕복 시간
출처요청의 발생 위치(proxy, replay, automate, active_scan, discovery)
태그사용자가 지정한 라벨
색상행에 적용된 분류용 색상
상태 표시출처 및 수정 표시. 수정 여부와 검사 여부는 별개입니다

행을 클릭하면 테이블 아래 상세 패널에서 요청과 응답을 엽니다.

요청 검사 ​

상세 패널에는 요청과 응답 창이 있습니다. 헤더와 본문은 각각 독립된 스크롤 영역을 갖습니다. 요청 URL은 줄바꿈되어 필요한 부분만 선택하여 복사할 수 있습니다. 전체 URL은 해당 복사 작업을 사용하세요. 본문 보기에는 서식이 정리된 텍스트, 원문 데이터, 지원되는 경우 유형별 보기가 있습니다.

큰 응답 본문에서 특정 문자열을 찾으려면 본문 뷰어 안의 검색 입력란을 사용합니다.

트래픽 필터링 ​

HTTPQL ​

필터 입력란에 HTTPQL 표현식을 입력하여 테이블을 좁힙니다. HTTPQL은 호스트, 경로, 메서드, 상태 코드, 응답 본문 내용, 헤더 값, 태그, 출처별 필터링을 지원합니다.

다음과 같은 필터를 표현할 수 있습니다.

  • 특정 호스트로 보내는 모든 POST 요청
  • 상태 코드가 4xx인 응답
  • 특정 라벨로 태그가 지정된 요청
  • 특정 도구의 트래픽

전체 구문은 HTTPQL 참조를 참조하세요.

테이블 필터와 시간 범위 ​

테이블 필터로 표시할 리소스 유형과 행을 제어합니다. 중복 횟수는 기본적으로 숨겨져 있으므로 필요할 때 중복 항목을 켜세요. 열 컨트롤을 사용하면 정렬과 독립적으로 표시 필드를 선택하고 너비를 조정할 수 있습니다.

오늘 프리셋은 UTC 자정을 쿼리의 날짜 경계로 사용합니다. 타임스탬프 표시는 독립적으로 로컬 시간대를 사용할 수 있으므로 자정 근처의 항목은 화면에서 다른 날짜로 표시될 수 있습니다.

수정된 트래픽과 검사한 트래픽 ​

수정 표시는 가로채기 또는 찾아 바꾸기가 트래픽을 변경했음을 뜻합니다. req.modified.eq:true로 이러한 항목을 필터링합니다. 검사했다고 수정한 것은 아닙니다. HTTPS 복호화와 항목 검토 자체는 편집이 아닙니다. 상태 라벨만 쿼리로 입력하지 말고 검사 완료 컨트롤로 검사한 트래픽을 좁히세요.

출처별 필터링 ​

출처 열은 각 요청이 발생한 위치를 표시합니다. 출처로 필터링하여 특정 도구나 워크플로의 트래픽만 분리할 수 있습니다.

출처 값발생 위치
proxy브라우저 또는 외부 클라이언트가 프록시를 통해 보낸 요청
replay재전송 도구에서 보낸 요청
automate자동화 테스트에서 생성된 요청
active_scan액티브 스캐너가 보낸 요청
discovery콘텐츠 탐색에서 보낸 요청
workflow워크플로 요청 노드에서 보낸 요청

태그 지정과 색상 분류 ​

태그와 색상을 사용하여 검토 중 트래픽의 상태를 관리합니다.

  • 행을 마우스 오른쪽 버튼으로 클릭하고 태그 추가를 선택하여 하나 이상의 라벨을 적용합니다.
  • 마우스 오른쪽 버튼으로 클릭하고 색상 설정을 선택하여 분류용 색상을 지정합니다.
  • HTTPQL에서 태그로 필터링하여 해당 라벨이 있는 모든 트래픽을 조회합니다.

색상은 일관되게 사용하세요. 예를 들어 확인된 문제는 빨간색, 재검토할 항목은 노란색, 검토 결과 문제가 없는 요청은 초록색으로 표시합니다.

선택한 요청에 대한 작업 ​

하나 이상의 행을 선택하여 컨텍스트 작업을 사용합니다.

작업동작
재전송으로 보내기요청을 재전송에서 열어 수정하고 다시 보냅니다
재전송 컬렉션요청을 기존 재전송 컬렉션으로 바로 보냅니다
자동화로 보내기요청을 자동화 테스트에 추가합니다
워크플로로 보내기선택한 요청을 하나씩 활성화된 액티브 워크플로로 실행합니다
발견 사항 만들기이 요청을 증거로 첨부한 발견 사항을 만듭니다
요청 복사재현을 위해 지원되는 명령/스크립트 형식으로 요청을 복사합니다

워크플로로 보내기를 사용하려면 먼저 액티브 워크플로를 만들고 활성화하세요. 선택한 항목만 전달됩니다. 워크플로 페이지에서 전체 캡처 기록을 스캔하는 것과는 다릅니다.

트래픽 삭제 ​

선택 항목 삭제 작업은 선택한 항목만 제거합니다. 모두 삭제는 필터에 가려진 항목과 테이블에 불러오지 않은 항목을 포함하여 현재 프로젝트의 모든 HTTP 기록을 삭제합니다. 실행 전에 확인 메시지를 읽으세요. 삭제는 되돌릴 수 없습니다. 필요한 증거를 먼저 내보내거나 백업하세요.

보기 모드 ​

오른쪽 위의 보기 선택기로 목록 보기와 갤러리 보기를 전환합니다.

  • 목록은 모든 열이 있는 전체 테이블을 표시합니다. 대부분의 작업에 사용하세요.
  • 갤러리는 응답 카드를 표시하여 시각적으로 개요를 파악할 수 있게 합니다. 카드를 선택하면 요청과 응답을 검사할 수 있습니다.

팁 ​

  • 애플리케이션 로직을 검토할 때는 정적 리소스 유형을 숨깁니다.
  • 점검 범위 프리셋을 활성화하여 대상 트래픽을 눈에 띄게 하고 불필요한 트래픽을 걸러냅니다.
  • 자주 쓰는 HTTPQL 표현식을 저장하여 반복 검토에 활용합니다.

독점 소프트웨어입니다. 모든 권리는 저작권자에게 있습니다.