Zoeken
Zoeken doorzoekt vastgelegd HTTP-verkeer in het huidige project, inclusief records buiten de momenteel geladen rijen van HTTP-geschiedenis.
Zoeken openen
Klik op Zoeken in de linkernavigatie. Voer gestructureerde criteria en/of een HTTPQL-expressie in en klik vervolgens op Zoeken of druk op Enter. Typen wijzigt de criteria zonder een nieuwe zoekopdracht uit te voeren. Gebruik paginering om extra resultaten te bekijken.
HTTPQL-syntaxis
HTTPQL is een gestructureerde querytaal voor HTTP-verkeer. Deze vergelijkt verzoek- en antwoordvelden met operators die per gegevenstype verschillen.
Velden
| Veld | Komt overeen met |
|---|---|
req.host | Hostnaam van het verzoek. |
req.path | Verzoekpad. |
req.method | HTTP-methode (GET, POST, enzovoort). |
req.body | Inhoud van de verzoekbody. |
resp.code | Antwoordstatuscode (geheel getal). |
resp.len | Lengte van de antwoordbody in bytes (geheel getal). |
resp.body | Inhoud van de antwoordbody. |
resp.header["Name"].value | Waarde van de benoemde antwoordheader. |
req.header["Name"].value | Waarde van de benoemde verzoekheader. |
req.has_finding | Waar wanneer minstens één bevinding aan het verzoek is gekoppeld. |
req.tag | Tagtekenreeks die op het verzoek is toegepast. |
Operators
| Operator | Van toepassing op | Betekenis |
|---|---|---|
eq | tekenreeks, geheel getal | Exacte overeenkomst. |
ne | tekenreeks, geheel getal | Niet gelijk. |
cont | tekenreeks | Bevat deeltekenreeks. |
ncont | tekenreeks | Bevat geen deeltekenreeks. |
regex | tekenreeks | Komt overeen met een reguliere expressie. |
gt | geheel getal | Groter dan. |
gte | geheel getal | Groter dan of gelijk aan. |
lt | geheel getal | Kleiner dan. |
lte | geheel getal | Kleiner dan of gelijk aan. |
exists | headers | Header is aanwezig. |
Expressies combineren
Gebruik AND en OR om voorwaarden te combineren. Haakjes bepalen de prioriteit. Gebruik negatieve operators zoals ne of ncont om overeenkomsten uit te sluiten.
text
(req.method.eq:POST OR req.method.eq:PUT) AND resp.code.gte:500Voorbeeldquery’s
Zoek POST-verzoeken die een fout in het 500-bereik hebben teruggegeven:
text
req.method.eq:POST AND resp.code.gte:500Zoek verzoeken met een Authorization-header:
text
req.header["Authorization"].value.existsZoek grote antwoorden van een specifieke host:
text
req.host.eq:api.example.com AND resp.len.gt:100000Zoek verzoeken met een tag voor vervolgonderzoek:
text
req.tag.eq:followupZoek alle verzoeken waaraan een bevinding is gekoppeld:
text
req.has_finding.eq:trueZoek verzoeken waarvan de antwoordbody een bekende fouttekenreeks bevat:
text
resp.body.cont:"stack trace"Opgeslagen zoekopdrachten
Gebruik Vastmaken naast de HTTPQL-invoer om een veelgebruikte query te bewaren voor snel hergebruik. Selecteer een vastgemaakte query om deze toe te passen; verwijder de chip wanneer je deze niet meer nodig hebt. De querygeschiedenis helpt ook om recente expressies te hergebruiken.
Met zoektabbladen kun je tijdens het huidige bezoek onafhankelijke query’s vergelijken. Dit zijn geen blijvend opgeslagen zoekopdrachten. Gebruik voor benoemde gestructureerde voorinstellingen die kunnen worden geëxporteerd en geïmporteerd de pagina Filters.
Resultaten inspecteren
Klik op een rij in de resultatentabel om het verzoek en antwoord in het inspectiepaneel te openen. Dit is dezelfde inspectieweergave als in HTTP-geschiedenis: je kunt wisselen tussen ruwe en opgemaakte weergaven, headers of body kopiëren en rechtstreeks vanuit dit paneel bevindingen toevoegen.
AI-hulp
Wanneer een AI-aanbieder is geconfigureerd, klik je op AI naast de queryinvoer om in gewone taal te beschrijven wat je wilt vinden. Ogma genereert de HTTPQL-expressie. Controleer de query voordat je deze uitvoert.
- "POST-verzoeken die serverfouten teruggeven" >
req.method.eq:POST AND resp.code.gte:500 - "Antwoorden groter dan 50 KB van het API-subdomein" >
req.host.cont:api AND resp.len.gt:51200 - "Verzoeken waaraan bevindingen zijn gekoppeld" >
req.has_finding.eq:true