Pesquisa
Pesquisa consulta o tráfego HTTP capturado no projeto atual, incluindo registros além das linhas do Histórico HTTP carregadas no momento.
Abrir Pesquisa
Clique em Pesquisa na navegação à esquerda. Insira critérios estruturados e/ou uma expressão HTTPQL, depois clique em Pesquisa ou pressione Enter. Digitar altera os critérios sem executar uma nova pesquisa. Use a paginação para inspecionar resultados adicionais.
Sintaxe de HTTPQL
HTTPQL é uma linguagem de consulta estruturada para tráfego HTTP. Ela busca correspondências nos campos de requisição e resposta usando operadores tipados.
Campos
| Campo | Corresponde a |
|---|---|
req.host | Nome de host da requisição. |
req.path | Caminho da requisição. |
req.method | Método HTTP (GET, POST etc.). |
req.body | Conteúdo do corpo da requisição. |
resp.code | Código de status da resposta (inteiro). |
resp.len | Comprimento do corpo da resposta em bytes (inteiro). |
resp.body | Conteúdo do corpo da resposta. |
resp.header["Name"].value | Valor do cabeçalho de resposta indicado. |
req.header["Name"].value | Valor do cabeçalho de requisição indicado. |
req.has_finding | Verdadeiro quando a requisição tem pelo menos um achado anexado. |
req.tag | String de tag aplicada à requisição. |
Operadores
| Operador | Aplica-se a | Significado |
|---|---|---|
eq | string, inteiro | Correspondência exata. |
ne | string, inteiro | Diferente de. |
cont | string | Contém a substring. |
ncont | string | Não contém a substring. |
regex | string | Corresponde à expressão regular. |
gt | inteiro | Maior que. |
gte | inteiro | Maior ou igual a. |
lt | inteiro | Menor que. |
lte | inteiro | Menor ou igual a. |
exists | cabeçalhos | O cabeçalho está presente. |
Combinar expressões
Use AND e OR para combinar condições. Parênteses controlam a precedência. Use operadores negativos como ne ou ncont para excluir correspondências.
text
(req.method.eq:POST OR req.method.eq:PUT) AND resp.code.gte:500Consultas de exemplo
Encontre requisições POST que retornaram um erro na faixa 500:
text
req.method.eq:POST AND resp.code.gte:500Encontre requisições com um cabeçalho Authorization:
text
req.header["Authorization"].value.existsEncontre respostas grandes de um host específico:
text
req.host.eq:api.example.com AND resp.len.gt:100000Encontre requisições com tag para acompanhamento:
text
req.tag.eq:followupEncontre todas as requisições com um achado anexado:
text
req.has_finding.eq:trueEncontre requisições cujo corpo da resposta contém uma string de erro conhecida:
text
resp.body.cont:"stack trace"Pesquisas salvas
Use Fixar ao lado da entrada HTTPQL para manter uma consulta frequente e reutilizá-la rapidamente. Selecione uma consulta fixada para aplicá-la; remova seu marcador quando não precisar mais dela. O histórico de consultas também ajuda a reutilizar expressões recentes.
As abas de pesquisa permitem comparar consultas independentes durante a visita atual. Elas não são pesquisas salvas persistentes. Para predefinições estruturadas com nome que podem ser exportadas e importadas, use a página Filtros.
Inspecionar resultados
Clique em qualquer linha da tabela de resultados para abrir a requisição e a resposta no painel de inspeção. O inspetor é a mesma visualização usada no Histórico HTTP: você pode alternar entre as visualizações bruta e formatada, copiar cabeçalhos ou o corpo e adicionar achados diretamente nesse painel.
Assistência de IA
Quando um provedor de IA estiver configurado, clique em IA ao lado da entrada de consulta para descrever em linguagem natural o que você quer encontrar. O Ogma gera a expressão HTTPQL. Revise a consulta antes de executá-la.
- "Requisições POST que retornam erros do servidor" >
req.method.eq:POST AND resp.code.gte:500 - "Respostas maiores que 50 KB do subdomínio da API" >
req.host.cont:api AND resp.len.gt:51200 - "Requisições com achados anexados" >
req.has_finding.eq:true