Історія HTTP
Історія HTTP перелічує перехоплені запити й відповіді поточного проєкту. Налаштування запису визначають, який трафік зберігається; HTTPS, тунельований через обхід TLS, не можна досліджувати як розшифрований HTTP.


Таблиця трафіку
Кожен рядок представляє одну пару запит-відповідь. Стовпці:
| Стовпець | Опис |
|---|---|
| Метод | Метод HTTP (GET, POST, PUT тощо) |
| Хост | Ім’я цільового хоста |
| Шлях | Шлях запиту й рядок параметрів |
| Статус | Код статусу відповіді HTTP |
| Розмір | Розмір тіла відповіді в байтах |
| Час | Час повного обміну в мілісекундах |
| Джерело | Звідки походить запит (proxy, replay, automate, active_scan, discovery) |
| Мітки | Позначки, призначені користувачем |
| Колір | Колір класифікації рядка |
| Стан | Індикатори джерела й зміни; зміна відрізняється від перегляду |
Натисніть будь-який рядок, щоб відкрити запит і відповідь на панелі подробиць під таблицею.
Дослідження запиту
Панель подробиць містить області Запит і Відповідь. Заголовки й тіла мають незалежні області прокручування. URL запиту переноситься на кілька рядків, щоб можна було виділити й скопіювати лише потрібну частину; для повного URL використовуйте дію копіювання. Подання тіл включають форматований текст, необроблені дані й спеціалізовані подання для підтримуваних типів.
Використовуйте рядок пошуку в переглядачі тіла для знаходження певних рядків у великих тілах відповідей.
Фільтрація трафіку
HTTPQL
Введіть вираз HTTPQL у рядок фільтра, щоб звузити таблицю. HTTPQL підтримує фільтрацію за хостом, шляхом, методом, кодом статусу, вмістом тіла відповіді, значеннями заголовків, мітками й джерелом.
Можна задати такі фільтри:
- Усі POST-запити до певного хоста
- Відповіді з кодом статусу 4xx
- Запити з певною міткою
- Трафік одного інструмента
Повний синтаксис описано в довіднику HTTPQL.
Фільтри таблиці й часові діапазони
Використовуйте Фільтри таблиці, щоб керувати видимими типами ресурсів і рядками. Кількість дублікатів за замовчуванням прихована; увімкніть Дублікати, коли вона потрібна. Елементи керування стовпцями дають змогу вибирати видимі поля й змінювати їхній розмір незалежно від сортування.
Набір Сьогодні використовує межу дати запиту опівночі UTC. Час може відображатися у вашому локальному часовому поясі незалежно від цього, тому записи біля опівночі можуть мати іншу календарну дату на екрані.
Змінений і переглянутий трафік
Індикатор зміни означає, що перехоплення або пошук і заміна змінили трафік. Фільтруйте такі записи через req.modified.eq:true. Перегляд не означає зміни: розшифрування HTTPS і дослідження запису самі по собі не є редагуванням. Використовуйте елемент Переглянуто, щоб звузити вибірку переглянутого трафіку без введення окремої назви стану як запиту.
Фільтрація за джерелом
Стовпець Джерело визначає походження кожного запиту. Фільтруйте за джерелом, щоб відокремити трафік певного інструмента або процесу:
| Значення джерела | Походження |
|---|---|
| proxy | Запити браузера або зовнішнього клієнта через проксі |
| replay | Запити з інструмента повторного надсилання |
| automate | Запити, створені кампанією автоматизації |
| active_scan | Запити активного сканера |
| discovery | Запити пошуку вмісту |
| workflow | Запити вузлів надсилання робочих процесів |
Мітки й кольори
Мітки й кольори допомагають відстежувати стан трафіку під час перевірки.
- Натисніть рядок правою кнопкою миші й виберіть Додати мітку, щоб призначити одну або кілька позначок.
- Натисніть правою кнопкою миші й виберіть Задати колір, щоб призначити колір класифікації.
- Фільтруйте за міткою в HTTPQL, щоб отримати весь трафік із цією позначкою.
Використовуйте кольори послідовно: наприклад, червоний для підтверджених проблем, жовтий для повторної перевірки, зелений для перевірених запитів без проблем.
Дії з вибраними запитами
Виберіть один або кілька рядків для доступу до контекстних дій:
| Дія | Що робить |
|---|---|
| Надіслати до повторного надсилання | Відкриває запит у розділі «Повторне надсилання» для зміни й повторного надсилання |
| Колекція повторного надсилання | Надсилає запити безпосередньо до наявної колекції повторного надсилання |
| Надіслати до автоматизації | Додає запит до кампанії автоматизації |
| Надіслати до робочого процесу | Виконує ввімкнений активний процес для вибраних запитів по одному |
| Надіслати до знахідок | Створює знахідку з цим запитом як доказом |
| Копіювати запит | Копіює запит у підтримуваному форматі команди або скрипта для відтворення |
Для Надіслати до робочого процесу спочатку створіть і ввімкніть активний процес. Передаються лише вибрані записи; це відрізняється від сканування всієї перехопленої історії зі сторінки «Робочі процеси».
Видалення трафіку
Дія видалення вибраного прибирає лише вибрані записи. Видалити все видаляє всі записи історії HTTP поточного проєкту, зокрема приховані фільтрами й не завантажені в таблицю. Прочитайте підтвердження перед продовженням; видалення не можна скасувати. Спочатку експортуйте або створіть резервну копію потрібних доказів.
Режими перегляду
Перемикайтеся між поданнями Список і Галерея через перемикач у верхньому правому куті.
- Список показує повну таблицю з усіма стовпцями. Використовуйте його для більшості завдань.
- Галерея показує картки відповідей для візуального огляду. Виберіть картку для дослідження запиту й відповіді.
Поради
- Приховуйте статичні ресурси під час перевірки логіки застосунку.
- Активуйте набір області тестування, щоб зосередитися на цільовому трафіку й відфільтрувати шум.
- Зберігайте поширені вирази HTTPQL для повторних перевірок.