ประวัติ HTTP
ประวัติ HTTP แสดงคำขอและคำตอบที่บันทึกไว้สำหรับโครงการปัจจุบัน การตั้งค่าการบันทึกกำหนดว่าจะเก็บทราฟฟิกใด HTTPS ที่ส่งผ่านอุโมงค์โดยปล่อยผ่าน TLS โดยไม่ดักถอดรหัส ไม่สามารถตรวจสอบเป็น HTTP ที่ถอดรหัสลับแล้วได้


ตารางทราฟฟิก
แต่ละแถวแทนคู่คำขอและคำตอบหนึ่งคู่ คอลัมน์มีดังนี้:
| คอลัมน์ | คำอธิบาย |
|---|---|
| เมธอด | เมธอด HTTP (GET, POST, PUT ฯลฯ) |
| โฮสต์ | ชื่อโฮสต์เป้าหมาย |
| พาธ | พาธคำขอและสตริงคำค้น |
| สถานะ | รหัสสถานะคำตอบ HTTP |
| ขนาด | ขนาดเนื้อหาคำตอบเป็นไบต์ |
| เวลา | เวลารับส่งไปกลับเป็นมิลลิวินาที |
| แหล่งที่มา | ต้นทางของคำขอ (proxy, replay, automate, active_scan, discovery) |
| แท็ก | ป้ายกำกับที่ผู้ใช้กำหนด |
| สี | สีคัดแยกที่ใช้กับแถว |
| สถานะรายการ | ตัวบ่งชี้แหล่งที่มาและการแก้ไข โดยการแก้ไขต่างจากการตรวจสอบ |
คลิกแถวใดก็ได้เพื่อเปิดคำขอและคำตอบในแผงรายละเอียดใต้ตาราง
ตรวจสอบคำขอ
แผงรายละเอียดมีช่อง คำขอ และ การตอบกลับ ส่วนหัวและเนื้อหามีพื้นที่เลื่อนแยกกัน URL คำขอจะตัดบรรทัดเพื่อให้เลือกและคัดลอกเฉพาะส่วนที่ต้องการได้ ใช้คำสั่งคัดลอกของ URL เพื่อคัดลอกทั้ง URL มุมมองเนื้อหามีข้อความที่จัดรูปแบบ ข้อมูลดิบ และมุมมองเฉพาะประเภทที่รองรับ
ใช้แถบค้นหาในตัวแสดงเนื้อหาเพื่อหาสตริงที่ระบุในเนื้อหาคำตอบขนาดใหญ่
กรองทราฟฟิก
HTTPQL
ป้อนนิพจน์ HTTPQL ในแถบกรองเพื่อจำกัดรายการในตาราง HTTPQL รองรับการกรองตามโฮสต์ พาธ เมธอด รหัสสถานะ เนื้อหาคำตอบ ค่าส่วนหัว แท็ก และแหล่งที่มา
คุณกำหนดตัวกรองได้ เช่น:
- คำขอ POST ทั้งหมดที่ส่งไปยังโฮสต์ที่ระบุ
- คำตอบที่มีรหัสสถานะ 4xx
- คำขอที่ติดแท็กตามป้ายกำกับที่ระบุ
- ทราฟฟิกจากเครื่องมือหนึ่งโดยเฉพาะ
ดูไวยากรณ์ทั้งหมดใน เอกสารอ้างอิง HTTPQL
ตัวกรองตารางและช่วงเวลา
ใช้ ตัวกรองตาราง เพื่อควบคุมประเภทแอสเซ็ตและแถวที่แสดง จำนวนรายการซ้ำถูกซ่อนโดยค่าเริ่มต้น เปิด รายการซ้ำ เมื่อต้องการดู ตัวควบคุมคอลัมน์ช่วยเลือกฟิลด์ที่แสดงและปรับความกว้างโดยไม่ขึ้นกับการเรียงลำดับ
ค่าที่ตั้งไว้ วันนี้ ใช้ขอบเขตวันที่ของคำค้นที่เที่ยงคืน UTC การแสดงเวลาใช้เขตเวลาท้องถิ่นของคุณได้แยกต่างหาก ดังนั้นรายการใกล้เที่ยงคืนอาจอยู่คนละวันที่ตามปฏิทินที่แสดง
ทราฟฟิกที่แก้ไขและตรวจสอบแล้ว
ตัวบ่งชี้การแก้ไขหมายถึงเครื่องมือดักรับหรือจับคู่และแทนที่ได้เปลี่ยนทราฟฟิก กรองรายการเหล่านี้ด้วย req.modified.eq:true การตรวจสอบไม่ได้หมายความว่ามีการแก้ไข การถอดรหัสลับ HTTPS และการตรวจทานรายการไม่ถือเป็นการแก้ไขในตัวเอง ใช้ตัวควบคุม ตรวจสอบแล้ว เพื่อจำกัดทราฟฟิกที่ตรวจสอบแล้ว โดยไม่ป้อนป้ายสถานะเปล่า ๆ เป็นคำค้น
กรองตามแหล่งที่มา
คอลัมน์ แหล่งที่มา ระบุว่าคำขอแต่ละรายการมาจากที่ใด กรองตามแหล่งที่มาเพื่อแยกทราฟฟิกจากเครื่องมือหรือเวิร์กโฟลว์ที่ระบุ:
| ค่าแหล่งที่มา | ต้นทาง |
|---|---|
| proxy | คำขอจากเบราว์เซอร์หรือไคลเอนต์ภายนอกผ่านพร็อกซี |
| replay | คำขอที่ส่งจากเครื่องมือส่งซ้ำ |
| automate | คำขอที่สร้างจากชุดงานระบบอัตโนมัติ |
| active_scan | คำขอที่ส่งโดยเครื่องมือสแกนแบบแอกทีฟ |
| discovery | คำขอที่ส่งโดยเครื่องมือค้นพบเนื้อหา |
| workflow | คำขอที่ส่งโดยโหนดคำขอในเวิร์กโฟลว์ |
ติดแท็กและกำหนดสี
แท็กและสีช่วยติดตามสถานะทราฟฟิกระหว่างการตรวจทาน
- คลิกขวาที่แถวแล้วเลือก เพิ่มแท็ก เพื่อกำหนดป้ายกำกับอย่างน้อยหนึ่งรายการ
- คลิกขวาแล้วเลือก ตั้งสี เพื่อกำหนดสีคัดแยก
- กรองตามแท็กใน HTTPQL เพื่อเรียกทราฟฟิกทั้งหมดที่มีป้ายกำกับนั้น
ใช้สีอย่างสม่ำเสมอ เช่น สีแดงสำหรับปัญหาที่ยืนยันแล้ว สีเหลืองสำหรับรายการที่ต้องกลับมาตรวจ และสีเขียวสำหรับคำขอที่ตรวจแล้วไม่พบปัญหา
การดำเนินการกับคำขอที่เลือก
เลือกอย่างน้อยหนึ่งแถวเพื่อใช้คำสั่งในเมนูบริบท:
| คำสั่ง | การทำงาน |
|---|---|
| ส่งไปยังเครื่องมือส่งซ้ำ | เปิดคำขอในเครื่องมือส่งซ้ำเพื่อแก้ไขและส่งอีกครั้ง |
| คอลเลกชันส่งซ้ำ | ส่งคำขอไปยังคอลเลกชันส่งซ้ำที่มีอยู่โดยตรง |
| ส่งไปยังระบบอัตโนมัติ | เพิ่มคำขอในชุดงานระบบอัตโนมัติ |
| ส่งไปยังเวิร์กโฟลว์ | เรียกใช้เวิร์กโฟลว์แบบแอกทีฟที่เปิดใช้งานแล้วกับคำขอที่เลือกทีละรายการ |
| สร้างประเด็นที่ตรวจพบ | สร้างประเด็นที่ตรวจพบพร้อมแนบคำขอนี้เป็นหลักฐาน |
| คัดลอกคำขอ | คัดลอกคำขอในรูปแบบคำสั่งหรือสคริปต์ที่รองรับเพื่อทำซ้ำ |
สำหรับ ส่งไปยังเวิร์กโฟลว์ ให้สร้างและเปิดใช้งานเวิร์กโฟลว์แบบแอกทีฟก่อน ระบบจะส่งเฉพาะรายการที่เลือก ซึ่งต่างจากการสแกนประวัติที่บันทึกไว้ทั้งหมดจากหน้าเวิร์กโฟลว์
ลบทราฟฟิก
คำสั่งลบรายการที่เลือกจะลบเฉพาะรายการที่เลือก ลบประวัติทั้งหมด จะลบประวัติ HTTP ทุกรายการในโครงการปัจจุบัน รวมถึงรายการที่ซ่อนด้วยตัวกรองและรายการที่ยังไม่ได้โหลดในตาราง อ่านข้อความยืนยันก่อนดำเนินการ การลบไม่สามารถย้อนคืนได้ ส่งออกหรือสำรองหลักฐานที่ยังต้องใช้ก่อน
โหมดมุมมอง
สลับระหว่างมุมมอง รายการ กับ แกลเลอรี ด้วยตัวเลือกมุมมองที่มุมขวาบน
- รายการ แสดงตารางเต็มพร้อมทุกคอลัมน์ เหมาะกับงานส่วนใหญ่
- แกลเลอรี แสดงการ์ดคำตอบเพื่อดูภาพรวม เลือกการ์ดเพื่อตรวจสอบคำขอและคำตอบของการ์ดนั้น
เคล็ดลับ
- ซ่อนประเภทแอสเซ็ตคงที่เมื่อตรวจทานตรรกะของแอปพลิเคชัน
- เปิดใช้ค่าที่ตั้งไว้ของขอบเขตเพื่อให้ทราฟฟิกเป้าหมายเด่นชัดและกรองสิ่งรบกวนออก
- บันทึกนิพจน์ HTTPQL ที่ใช้บ่อยสำหรับการตรวจทานซ้ำ