Перейти до вмісту

Історія HTTP ​

Історія HTTP перелічує перехоплені запити й відповіді поточного проєкту. Налаштування запису визначають, який трафік зберігається; HTTPS, тунельований через обхід TLS, не можна досліджувати як розшифрований HTTP.

Історія HTTP в темній теміІсторія HTTP у світлій темі

Таблиця трафіку ​

Кожен рядок представляє одну пару запит-відповідь. Стовпці:

СтовпецьОпис
МетодМетод HTTP (GET, POST, PUT тощо)
ХостІм’я цільового хоста
ШляхШлях запиту й рядок параметрів
СтатусКод статусу відповіді HTTP
РозмірРозмір тіла відповіді в байтах
ЧасЧас повного обміну в мілісекундах
ДжерелоЗвідки походить запит (proxy, replay, automate, active_scan, discovery)
МіткиПозначки, призначені користувачем
КолірКолір класифікації рядка
СтанІндикатори джерела й зміни; зміна відрізняється від перегляду

Натисніть будь-який рядок, щоб відкрити запит і відповідь на панелі подробиць під таблицею.

Дослідження запиту ​

Панель подробиць містить області Запит і Відповідь. Заголовки й тіла мають незалежні області прокручування. URL запиту переноситься на кілька рядків, щоб можна було виділити й скопіювати лише потрібну частину; для повного URL використовуйте дію копіювання. Подання тіл включають форматований текст, необроблені дані й спеціалізовані подання для підтримуваних типів.

Використовуйте рядок пошуку в переглядачі тіла для знаходження певних рядків у великих тілах відповідей.

Фільтрація трафіку ​

HTTPQL ​

Введіть вираз HTTPQL у рядок фільтра, щоб звузити таблицю. HTTPQL підтримує фільтрацію за хостом, шляхом, методом, кодом статусу, вмістом тіла відповіді, значеннями заголовків, мітками й джерелом.

Можна задати такі фільтри:

  • Усі POST-запити до певного хоста
  • Відповіді з кодом статусу 4xx
  • Запити з певною міткою
  • Трафік одного інструмента

Повний синтаксис описано в довіднику HTTPQL.

Фільтри таблиці й часові діапазони ​

Використовуйте Фільтри таблиці, щоб керувати видимими типами ресурсів і рядками. Кількість дублікатів за замовчуванням прихована; увімкніть Дублікати, коли вона потрібна. Елементи керування стовпцями дають змогу вибирати видимі поля й змінювати їхній розмір незалежно від сортування.

Набір Сьогодні використовує межу дати запиту опівночі UTC. Час може відображатися у вашому локальному часовому поясі незалежно від цього, тому записи біля опівночі можуть мати іншу календарну дату на екрані.

Змінений і переглянутий трафік ​

Індикатор зміни означає, що перехоплення або пошук і заміна змінили трафік. Фільтруйте такі записи через req.modified.eq:true. Перегляд не означає зміни: розшифрування HTTPS і дослідження запису самі по собі не є редагуванням. Використовуйте елемент Переглянуто, щоб звузити вибірку переглянутого трафіку без введення окремої назви стану як запиту.

Фільтрація за джерелом ​

Стовпець Джерело визначає походження кожного запиту. Фільтруйте за джерелом, щоб відокремити трафік певного інструмента або процесу:

Значення джерелаПоходження
proxyЗапити браузера або зовнішнього клієнта через проксі
replayЗапити з інструмента повторного надсилання
automateЗапити, створені кампанією автоматизації
active_scanЗапити активного сканера
discoveryЗапити пошуку вмісту
workflowЗапити вузлів надсилання робочих процесів

Мітки й кольори ​

Мітки й кольори допомагають відстежувати стан трафіку під час перевірки.

  • Натисніть рядок правою кнопкою миші й виберіть Додати мітку, щоб призначити одну або кілька позначок.
  • Натисніть правою кнопкою миші й виберіть Задати колір, щоб призначити колір класифікації.
  • Фільтруйте за міткою в HTTPQL, щоб отримати весь трафік із цією позначкою.

Використовуйте кольори послідовно: наприклад, червоний для підтверджених проблем, жовтий для повторної перевірки, зелений для перевірених запитів без проблем.

Дії з вибраними запитами ​

Виберіть один або кілька рядків для доступу до контекстних дій:

ДіяЩо робить
Надіслати до повторного надсиланняВідкриває запит у розділі «Повторне надсилання» для зміни й повторного надсилання
Колекція повторного надсиланняНадсилає запити безпосередньо до наявної колекції повторного надсилання
Надіслати до автоматизаціїДодає запит до кампанії автоматизації
Надіслати до робочого процесуВиконує ввімкнений активний процес для вибраних запитів по одному
Надіслати до знахідокСтворює знахідку з цим запитом як доказом
Копіювати запитКопіює запит у підтримуваному форматі команди або скрипта для відтворення

Для Надіслати до робочого процесу спочатку створіть і ввімкніть активний процес. Передаються лише вибрані записи; це відрізняється від сканування всієї перехопленої історії зі сторінки «Робочі процеси».

Видалення трафіку ​

Дія видалення вибраного прибирає лише вибрані записи. Видалити все видаляє всі записи історії HTTP поточного проєкту, зокрема приховані фільтрами й не завантажені в таблицю. Прочитайте підтвердження перед продовженням; видалення не можна скасувати. Спочатку експортуйте або створіть резервну копію потрібних доказів.

Режими перегляду ​

Перемикайтеся між поданнями Список і Галерея через перемикач у верхньому правому куті.

  • Список показує повну таблицю з усіма стовпцями. Використовуйте його для більшості завдань.
  • Галерея показує картки відповідей для візуального огляду. Виберіть картку для дослідження запиту й відповіді.

Поради ​

  • Приховуйте статичні ресурси під час перевірки логіки застосунку.
  • Активуйте набір області тестування, щоб зосередитися на цільовому трафіку й відфільтрувати шум.
  • Зберігайте поширені вирази HTTPQL для повторних перевірок.

Пропрієтарне програмне забезпечення. Усі права захищено.