Przejdź do treści

Historia HTTP ​

Historia HTTP zawiera przechwycone żądania i odpowiedzi bieżącego projektu. Ustawienia przechwytywania określają, jaki ruch jest zapisywany; HTTPS tunelowanego z pominięciem TLS nie można analizować jako odszyfrowanego HTTP.

Historia HTTP w ciemnym motywieHistoria HTTP w jasnym motywie

Tabela ruchu ​

Każdy wiersz odpowiada jednej parze żądanie–odpowiedź. Kolumny to:

KolumnaOpis
MetodaMetoda HTTP (GET, POST, PUT itd.)
HostNazwa hosta docelowego
ŚcieżkaŚcieżka żądania i ciąg zapytania
StatusKod statusu odpowiedzi HTTP
RozmiarRozmiar treści odpowiedzi w bajtach
CzasCzas pełnej wymiany w milisekundach
ŹródłoPochodzenie żądania (proxy, replay, automate, active_scan, discovery)
TagiEtykiety przypisane przez użytkownika
KolorKolor klasyfikacji przypisany wierszowi
StanWskaźniki źródła i modyfikacji; modyfikacja jest czymś odrębnym od inspekcji

Kliknij dowolny wiersz, aby otworzyć żądanie i odpowiedź w panelu szczegółów pod tabelą.

Analiza żądania ​

Panel szczegółów zawiera obszary Żądanie i Odpowiedź. Nagłówki i treści mają niezależne obszary przewijania. Adres URL żądania jest wyświetlany z zawijaniem wierszy, aby można było zaznaczyć i skopiować tylko potrzebny fragment; użyj akcji kopiowania, aby skopiować cały URL. Widoki treści obejmują tekst sformatowany, dane surowe i widoki właściwe dla typu danych, jeśli są obsługiwane.

Użyj paska wyszukiwania w przeglądarce treści, aby znaleźć konkretne ciągi w dużych treściach odpowiedzi.

Filtrowanie ruchu ​

HTTPQL ​

Wpisz wyrażenie HTTPQL na pasku filtra, aby zawęzić tabelę. HTTPQL obsługuje filtrowanie według hosta, ścieżki, metody, kodu statusu, zawartości treści odpowiedzi, wartości nagłówków, tagów i źródła.

Możesz tworzyć filtry takie jak:

  • Wszystkie żądania POST do określonego hosta
  • Odpowiedzi z kodem statusu 4xx
  • Żądania oznaczone określoną etykietą
  • Ruch z jednego konkretnego narzędzia

Pełną składnię znajdziesz w dokumentacji referencyjnej HTTPQL.

Filtry tabeli i zakresy czasu ​

Użyj opcji Filtry tabeli, aby kontrolować widoczność typów zasobów i wierszy. Liczniki duplikatów są domyślnie ukryte; włącz Duplikaty, gdy ich potrzebujesz. Ustawienia kolumn pozwalają wybrać widoczne pola i zmieniać ich szerokość niezależnie od sortowania.

Ustawienie Dzisiaj przyjmuje północ UTC jako granicę daty w zapytaniu. Wyświetlanie znaczników czasu może niezależnie korzystać z lokalnej strefy czasowej, więc wpisy blisko północy mogą mieć inną wyświetlaną datę kalendarzową.

Ruch zmodyfikowany i poddany inspekcji ​

Wskaźnik modyfikacji oznacza, że Przechwytywanie lub Dopasowanie i zamiana zmieniły ruch. Filtruj te wpisy za pomocą req.modified.eq:true. Inspekcja nie oznacza modyfikacji: odszyfrowanie HTTPS i przeglądanie wpisu same w sobie nie są edycją. Użyj kontrolki Przejrzane, aby zawęzić ruch poddany inspekcji bez wpisywania samej etykiety stanu jako zapytania.

Filtrowanie według źródła ​

Kolumna Źródło wskazuje pochodzenie każdego żądania. Filtruj według źródła, aby wyodrębnić ruch z konkretnego narzędzia lub przepływu pracy:

Wartość źródłaPochodzenie
proxyŻądania z przeglądarki lub klienta zewnętrznego przechodzące przez proxy
replayŻądania wysłane z narzędzia Ponowne wysyłanie
automateŻądania wygenerowane przez kampanię automatyzacji
active_scanŻądania wysłane przez skaner aktywny
discoveryŻądania wysłane przez Odkrywanie zasobów
workflowŻądania wysłane przez węzły żądań przepływu pracy

Oznaczanie tagami i kolorami ​

Tagi i kolory pozwalają śledzić stan ruchu podczas przeglądu.

  • Kliknij wiersz prawym przyciskiem myszy i dodaj jeden lub więcej tagów.
  • Kliknij prawym przyciskiem myszy i wybierz Wyróżnij, a następnie kolor klasyfikacji.
  • Filtruj według tagu w HTTPQL, aby pobrać cały ruch z daną etykietą.

Używaj kolorów konsekwentnie — na przykład czerwonego dla potwierdzonych problemów, żółtego dla elementów do ponownego sprawdzenia, a zielonego dla sprawdzonych żądań bez problemów.

Operacje na wybranych żądaniach ​

Zaznacz jeden lub więcej wierszy, aby uzyskać dostęp do akcji kontekstowych:

CzynnośćDziałanie
Wyślij do > Ponowne wysyłanieOtwiera żądanie w panelu Ponowne wysyłanie w celu modyfikacji i ponownego wysłania
Wyślij do > Ponowne wysyłanie > nazwa kolekcjiWysyła żądania bezpośrednio do istniejącej kolekcji ponownego wysyłania
Wyślij do > AutomatyzacjaDodaje żądanie do kampanii automatyzacji
Wyślij do > Przepływ pracyUruchamia włączony aktywny przepływ pracy kolejno dla wybranych żądań
Wyślij do > UstaleniaTworzy ustalenie z tym żądaniem dołączonym jako dowód
Kopiuj jakoKopiuje żądanie w obsługiwanym formacie polecenia lub skryptu, umożliwiając jego odtworzenie

Aby użyć opcji Wyślij do > Przepływ pracy, najpierw utwórz i włącz aktywny przepływ pracy. Przekazywane są tylko wybrane wpisy; różni się to od skanowania całej przechwyconej historii ze strony Przepływy pracy.

Usuwanie ruchu ​

Akcja usuwania wybranych wpisów obejmuje tylko zaznaczone wpisy. Usuń całą historię usuwa wszystkie wpisy Historii HTTP w bieżącym projekcie, w tym ukryte przez filtry i niewczytane do tabeli. Przeczytaj potwierdzenie przed kontynuowaniem; usunięcia nie można cofnąć. Najpierw eksportuj nadal potrzebne dowody lub wykonaj ich kopię zapasową.

Tryby widoku ​

Przełączaj między widokami Lista i Galeria za pomocą selektora widoku w prawym górnym rogu.

  • Lista pokazuje pełną tabelę ze wszystkimi kolumnami. Używaj jej do większości zadań.
  • Galeria pokazuje karty odpowiedzi, zapewniając przegląd wizualny. Wybierz kartę, aby przeanalizować jej żądanie i odpowiedź.

Wskazówki ​

  • Ukrywaj typy zasobów statycznych podczas przeglądu logiki aplikacji.
  • Aktywuj zestaw ustawień w panelu Zakresy testów, aby wyróżnić ruch badanego systemu i odfiltrować szum.
  • Zapisuj często używane wyrażenia HTTPQL do kolejnych przeglądów.

Oprogramowanie własnościowe. Wszelkie prawa zastrzeżone.