跳至主要內容

HTTP 歷程記錄 ​

HTTP 歷程記錄列出目前專案中擷取的請求與回應。擷取設定決定哪些流量會被儲存;透過 TLS 略過進行通道傳輸的 HTTPS,無法以解密後的 HTTP 進行檢視。

深色模式下的 HTTP 歷程記錄淺色模式下的 HTTP 歷程記錄

流量表格 ​

每列代表一組請求與回應。欄位如下:

欄位說明
方法HTTP 方法(GET、POST、PUT 等)
主機目標主機名稱
路徑請求路徑和查詢字串
狀態HTTP 回應狀態碼
大小回應本文大小,單位為位元組
時間往返時間,單位為毫秒
來源請求的來源(proxy、replay、automate、active_scan、discovery)
標籤使用者指定的標籤
顏色套用至該列的分類顏色
狀態標示來源和修改標示;修改與檢視是不同的概念

按一下任一列,在表格下方的詳細資料面板開啟請求與回應。

檢視請求 ​

詳細資料面板包含請求和回應窗格。標頭和本文各有獨立的捲動區域。請求 URL 會自動換行,讓你能只選取並複製需要的部分;若要複製完整 URL,請使用其複製操作。本文檢視包含格式化文字、原始資料,以及在支援時提供的特定類型檢視。

使用本文檢視器內的搜尋列,在大型回應本文中尋找特定字串。

篩選流量 ​

HTTPQL ​

在篩選列輸入 HTTPQL 運算式,縮小表格範圍。HTTPQL 支援依主機、路徑、方法、狀態碼、回應本文內容、標頭值、標籤和來源篩選。

你可以設定以下篩選條件:

  • 傳送至特定主機的所有 POST 請求
  • 狀態碼為 4xx 的回應
  • 帶有特定標籤的請求
  • 來自某個特定工具的流量

完整語法請參閱 HTTPQL 參考。

表格篩選條件和時間範圍 ​

使用表格篩選條件控制哪些資源類型和資料列可見。重複次數預設隱藏;需要時,請啟用重複請求。欄位控制項讓你選擇可見欄位及調整欄寬,這些操作與排序互相獨立。

今天預設使用 UTC 午夜作為查詢日期邊界。時間戳記顯示可獨立使用本地時區,因此午夜附近的項目,在畫面上可能屬於不同的日曆日期。

已修改和已檢視的流量 ​

修改標示代表攔截或比對與取代更改了流量。使用 req.modified.eq:true 篩選這些項目。檢視不代表修改:HTTPS 解密和查看項目本身並不是編輯。請使用已檢視控制項縮小至已檢視流量,而非將單獨的狀態標籤當作查詢輸入。

依來源篩選 ​

來源欄標示每個請求的出處。依來源篩選,即可區分來自特定工具或工作流程的流量:

來源值出處
proxy瀏覽器或外部用戶端透過代理傳送的請求
replay重送工具傳送的請求
automate自動化測試作業產生的請求
active_scan主動式掃描器傳送的請求
discovery內容探索傳送的請求
workflow工作流程請求節點傳送的請求

標籤和顏色標示 ​

標籤和顏色讓你在檢查過程中追蹤流量狀態。

  • 在資料列上按一下滑鼠右鍵,選擇新增標籤,套用一個或多個標籤。
  • 按一下滑鼠右鍵並選擇設定顏色,指定分類顏色。
  • 在 HTTPQL 中依標籤篩選,找出所有帶有該標籤的流量。

請一致地使用顏色,例如紅色代表已確認的問題、黃色代表需要再次查看的項目、綠色代表已檢查且未發現問題的請求。

對選取的請求執行操作 ​

選取一列或多列,即可使用快顯選單操作:

操作功能
傳送至重送工具在重送中開啟請求,以便修改並重新傳送
重送集合將請求直接傳送至現有的重送集合
傳送至自動化工具將請求加入自動化測試作業
傳送至工作流程對選取的請求逐一執行已啟用的主動工作流程
建立檢測發現建立檢測發現,並將此請求附加為證據
複製請求以支援的指令/指令碼格式複製請求,以便重現

使用傳送至工作流程前,請先建立並啟用主動工作流程。只會提供選取的項目;這與從工作流程頁面掃描全部擷取歷程記錄不同。

刪除流量 ​

刪除選取項目的操作只會移除選取的項目。全部刪除會移除目前專案的所有 HTTP 歷程記錄項目,包括被篩選條件隱藏,以及尚未載入表格的項目。繼續前請閱讀確認提示;刪除無法復原。請先匯出或備份仍需要的證據。

檢視模式 ​

使用右上角的檢視選擇器,在清單檢視和圖庫檢視之間切換。

  • 清單顯示包含所有欄位的完整表格,適合大多數工作。
  • 圖庫以回應卡片提供視覺概覽。選擇卡片,即可檢視其請求與回應。

提示 ​

  • 檢查應用程式邏輯時,隱藏靜態資源類型。
  • 啟用測試範圍預設,突顯目標流量並排除雜訊。
  • 儲存常用的 HTTPQL 運算式,供重複檢查使用。

專有軟體。保留所有權利。