---
url: https://docs.ogmabox.com/nl/app/search.md
description: Doorzoek Ogma-projectverkeer en bevindingen met HTTPQL en inhoudsfilters.
---

# Zoeken {#search}

Zoeken doorzoekt vastgelegd HTTP-verkeer in het huidige project, inclusief records buiten de momenteel geladen rijen van HTTP-geschiedenis.

## Zoeken openen {#opening-search}

Klik op **Zoeken** in de linkernavigatie. Voer gestructureerde criteria en/of een HTTPQL-expressie in en klik vervolgens op **Zoeken** of druk op Enter. Typen wijzigt de criteria zonder een nieuwe zoekopdracht uit te voeren. Gebruik paginering om extra resultaten te bekijken.

## HTTPQL-syntaxis {#httpql-syntax}

HTTPQL is een gestructureerde querytaal voor HTTP-verkeer. Deze vergelijkt verzoek- en antwoordvelden met operators die per gegevenstype verschillen.

### Velden {#fields}

| Veld | Komt overeen met |
|-------|---------|
| `req.host` | Hostnaam van het verzoek. |
| `req.path` | Verzoekpad. |
| `req.method` | HTTP-methode (GET, POST, enzovoort). |
| `req.body` | Inhoud van de verzoekbody. |
| `resp.code` | Antwoordstatuscode (geheel getal). |
| `resp.len` | Lengte van de antwoordbody in bytes (geheel getal). |
| `resp.body` | Inhoud van de antwoordbody. |
| `resp.header["Name"].value` | Waarde van de benoemde antwoordheader. |
| `req.header["Name"].value` | Waarde van de benoemde verzoekheader. |
| `req.has_finding` | Waar wanneer minstens één bevinding aan het verzoek is gekoppeld. |
| `req.tag` | Tagtekenreeks die op het verzoek is toegepast. |

### Operators {#operators}

| Operator | Van toepassing op | Betekenis |
|----------|-----------|---------|
| `eq` | tekenreeks, geheel getal | Exacte overeenkomst. |
| `ne` | tekenreeks, geheel getal | Niet gelijk. |
| `cont` | tekenreeks | Bevat deeltekenreeks. |
| `ncont` | tekenreeks | Bevat geen deeltekenreeks. |
| `regex` | tekenreeks | Komt overeen met een reguliere expressie. |
| `gt` | geheel getal | Groter dan. |
| `gte` | geheel getal | Groter dan of gelijk aan. |
| `lt` | geheel getal | Kleiner dan. |
| `lte` | geheel getal | Kleiner dan of gelijk aan. |
| `exists` | headers | Header is aanwezig. |

### Expressies combineren {#combining-expressions}

Gebruik `AND` en `OR` om voorwaarden te combineren. Haakjes bepalen de prioriteit. Gebruik negatieve operators zoals `ne` of `ncont` om overeenkomsten uit te sluiten.

```text
(req.method.eq:POST OR req.method.eq:PUT) AND resp.code.gte:500
```

## Voorbeeldquery’s {#example-queries}

Zoek POST-verzoeken die een fout in het 500-bereik hebben teruggegeven:

```text
req.method.eq:POST AND resp.code.gte:500
```

Zoek verzoeken met een Authorization-header:

```text
req.header["Authorization"].value.exists
```

Zoek grote antwoorden van een specifieke host:

```text
req.host.eq:api.example.com AND resp.len.gt:100000
```

Zoek verzoeken met een tag voor vervolgonderzoek:

```text
req.tag.eq:followup
```

Zoek alle verzoeken waaraan een bevinding is gekoppeld:

```text
req.has_finding.eq:true
```

Zoek verzoeken waarvan de antwoordbody een bekende fouttekenreeks bevat:

```text
resp.body.cont:"stack trace"
```

## Opgeslagen zoekopdrachten {#saved-searches}

Gebruik **Vastmaken** naast de HTTPQL-invoer om een veelgebruikte query te bewaren voor snel hergebruik. Selecteer een vastgemaakte query om deze toe te passen; verwijder de chip wanneer je deze niet meer nodig hebt. De querygeschiedenis helpt ook om recente expressies te hergebruiken.

Met zoektabbladen kun je tijdens het huidige bezoek onafhankelijke query’s vergelijken. Dit zijn geen blijvend opgeslagen zoekopdrachten. Gebruik voor benoemde gestructureerde voorinstellingen die kunnen worden geëxporteerd en geïmporteerd de [pagina Filters](./filters.md).

## Resultaten inspecteren {#inspecting-results}

Klik op een rij in de resultatentabel om het verzoek en antwoord in het inspectiepaneel te openen. Dit is dezelfde inspectieweergave als in HTTP-geschiedenis: je kunt wisselen tussen ruwe en opgemaakte weergaven, headers of body kopiëren en rechtstreeks vanuit dit paneel bevindingen toevoegen.

## AI-hulp {#ai-assist}

Wanneer een AI-aanbieder is geconfigureerd, klik je op **AI** naast de queryinvoer om in gewone taal te beschrijven wat je wilt vinden. Ogma genereert de HTTPQL-expressie. Controleer de query voordat je deze uitvoert.

* "POST-verzoeken die serverfouten teruggeven" > `req.method.eq:POST AND resp.code.gte:500`
* "Antwoorden groter dan 50 KB van het API-subdomein" > `req.host.cont:api AND resp.len.gt:51200`
* "Verzoeken waaraan bevindingen zijn gekoppeld" > `req.has_finding.eq:true`

## Gerelateerde pagina’s {#related-pages}

* [HTTPQL en StreamQL](../reference/httpql.md)
* [HTTP-geschiedenis](./http-history.md)
* [Filters](./filters.md)
