---
url: https://docs.ogmabox.com/pt/app/search.md
description: >-
  Pesquise tráfego e achados do projeto do Ogma com HTTPQL e filtros de
  conteúdo.
---

# Pesquisa {#search}

Pesquisa consulta o tráfego HTTP capturado no projeto atual, incluindo registros além das linhas do Histórico HTTP carregadas no momento.

## Abrir Pesquisa {#opening-search}

Clique em **Pesquisa** na navegação à esquerda. Insira critérios estruturados e/ou uma expressão HTTPQL, depois clique em **Pesquisa** ou pressione Enter. Digitar altera os critérios sem executar uma nova pesquisa. Use a paginação para inspecionar resultados adicionais.

## Sintaxe de HTTPQL {#httpql-syntax}

HTTPQL é uma linguagem de consulta estruturada para tráfego HTTP. Ela busca correspondências nos campos de requisição e resposta usando operadores tipados.

### Campos {#fields}

| Campo | Corresponde a |
|-------|---------|
| `req.host` | Nome de host da requisição. |
| `req.path` | Caminho da requisição. |
| `req.method` | Método HTTP (GET, POST etc.). |
| `req.body` | Conteúdo do corpo da requisição. |
| `resp.code` | Código de status da resposta (inteiro). |
| `resp.len` | Comprimento do corpo da resposta em bytes (inteiro). |
| `resp.body` | Conteúdo do corpo da resposta. |
| `resp.header["Name"].value` | Valor do cabeçalho de resposta indicado. |
| `req.header["Name"].value` | Valor do cabeçalho de requisição indicado. |
| `req.has_finding` | Verdadeiro quando a requisição tem pelo menos um achado anexado. |
| `req.tag` | String de tag aplicada à requisição. |

### Operadores {#operators}

| Operador | Aplica-se a | Significado |
|----------|-----------|---------|
| `eq` | string, inteiro | Correspondência exata. |
| `ne` | string, inteiro | Diferente de. |
| `cont` | string | Contém a substring. |
| `ncont` | string | Não contém a substring. |
| `regex` | string | Corresponde à expressão regular. |
| `gt` | inteiro | Maior que. |
| `gte` | inteiro | Maior ou igual a. |
| `lt` | inteiro | Menor que. |
| `lte` | inteiro | Menor ou igual a. |
| `exists` | cabeçalhos | O cabeçalho está presente. |

### Combinar expressões {#combining-expressions}

Use `AND` e `OR` para combinar condições. Parênteses controlam a precedência. Use operadores negativos como `ne` ou `ncont` para excluir correspondências.

```text
(req.method.eq:POST OR req.method.eq:PUT) AND resp.code.gte:500
```

## Consultas de exemplo {#example-queries}

Encontre requisições POST que retornaram um erro na faixa 500:

```text
req.method.eq:POST AND resp.code.gte:500
```

Encontre requisições com um cabeçalho Authorization:

```text
req.header["Authorization"].value.exists
```

Encontre respostas grandes de um host específico:

```text
req.host.eq:api.example.com AND resp.len.gt:100000
```

Encontre requisições com tag para acompanhamento:

```text
req.tag.eq:followup
```

Encontre todas as requisições com um achado anexado:

```text
req.has_finding.eq:true
```

Encontre requisições cujo corpo da resposta contém uma string de erro conhecida:

```text
resp.body.cont:"stack trace"
```

## Pesquisas salvas {#saved-searches}

Use **Fixar** ao lado da entrada HTTPQL para manter uma consulta frequente e reutilizá-la rapidamente. Selecione uma consulta fixada para aplicá-la; remova seu marcador quando não precisar mais dela. O histórico de consultas também ajuda a reutilizar expressões recentes.

As abas de pesquisa permitem comparar consultas independentes durante a visita atual. Elas não são pesquisas salvas persistentes. Para predefinições estruturadas com nome que podem ser exportadas e importadas, use a [página Filtros](./filters.md).

## Inspecionar resultados {#inspecting-results}

Clique em qualquer linha da tabela de resultados para abrir a requisição e a resposta no painel de inspeção. O inspetor é a mesma visualização usada no Histórico HTTP: você pode alternar entre as visualizações bruta e formatada, copiar cabeçalhos ou o corpo e adicionar achados diretamente nesse painel.

## Assistência de IA {#ai-assist}

Quando um provedor de IA estiver configurado, clique em **IA** ao lado da entrada de consulta para descrever em linguagem natural o que você quer encontrar. O Ogma gera a expressão HTTPQL. Revise a consulta antes de executá-la.

* "Requisições POST que retornam erros do servidor" > `req.method.eq:POST AND resp.code.gte:500`
* "Respostas maiores que 50 KB do subdomínio da API" > `req.host.cont:api AND resp.len.gt:51200`
* "Requisições com achados anexados" > `req.has_finding.eq:true`

## Páginas relacionadas {#related-pages}

* [HTTPQL e StreamQL](../reference/httpql.md)
* [Histórico HTTP](./http-history.md)
* [Filtros](./filters.md)
