HTTP 歷程記錄
HTTP 歷程記錄列出目前專案中擷取的請求與回應。擷取設定決定哪些流量會被儲存;透過 TLS 略過進行通道傳輸的 HTTPS,無法以解密後的 HTTP 進行檢視。


流量表格
每列代表一組請求與回應。欄位如下:
| 欄位 | 說明 |
|---|---|
| 方法 | HTTP 方法(GET、POST、PUT 等) |
| 主機 | 目標主機名稱 |
| 路徑 | 請求路徑和查詢字串 |
| 狀態 | HTTP 回應狀態碼 |
| 大小 | 回應本文大小,單位為位元組 |
| 時間 | 往返時間,單位為毫秒 |
| 來源 | 請求的來源(proxy、replay、automate、active_scan、discovery) |
| 標籤 | 使用者指定的標籤 |
| 顏色 | 套用至該列的分類顏色 |
| 狀態標示 | 來源和修改標示;修改與檢視是不同的概念 |
按一下任一列,在表格下方的詳細資料面板開啟請求與回應。
檢視請求
詳細資料面板包含請求和回應窗格。標頭和本文各有獨立的捲動區域。請求 URL 會自動換行,讓你能只選取並複製需要的部分;若要複製完整 URL,請使用其複製操作。本文檢視包含格式化文字、原始資料,以及在支援時提供的特定類型檢視。
使用本文檢視器內的搜尋列,在大型回應本文中尋找特定字串。
篩選流量
HTTPQL
在篩選列輸入 HTTPQL 運算式,縮小表格範圍。HTTPQL 支援依主機、路徑、方法、狀態碼、回應本文內容、標頭值、標籤和來源篩選。
你可以設定以下篩選條件:
- 傳送至特定主機的所有 POST 請求
- 狀態碼為 4xx 的回應
- 帶有特定標籤的請求
- 來自某個特定工具的流量
完整語法請參閱 HTTPQL 參考。
表格篩選條件和時間範圍
使用表格篩選條件控制哪些資源類型和資料列可見。重複次數預設隱藏;需要時,請啟用重複請求。欄位控制項讓你選擇可見欄位及調整欄寬,這些操作與排序互相獨立。
今天預設使用 UTC 午夜作為查詢日期邊界。時間戳記顯示可獨立使用本地時區,因此午夜附近的項目,在畫面上可能屬於不同的日曆日期。
已修改和已檢視的流量
修改標示代表攔截或比對與取代更改了流量。使用 req.modified.eq:true 篩選這些項目。檢視不代表修改:HTTPS 解密和查看項目本身並不是編輯。請使用已檢視控制項縮小至已檢視流量,而非將單獨的狀態標籤當作查詢輸入。
依來源篩選
來源欄標示每個請求的出處。依來源篩選,即可區分來自特定工具或工作流程的流量:
| 來源值 | 出處 |
|---|---|
| proxy | 瀏覽器或外部用戶端透過代理傳送的請求 |
| replay | 重送工具傳送的請求 |
| automate | 自動化測試作業產生的請求 |
| active_scan | 主動式掃描器傳送的請求 |
| discovery | 內容探索傳送的請求 |
| workflow | 工作流程請求節點傳送的請求 |
標籤和顏色標示
標籤和顏色讓你在檢查過程中追蹤流量狀態。
- 在資料列上按一下滑鼠右鍵,選擇新增標籤,套用一個或多個標籤。
- 按一下滑鼠右鍵並選擇設定顏色,指定分類顏色。
- 在 HTTPQL 中依標籤篩選,找出所有帶有該標籤的流量。
請一致地使用顏色,例如紅色代表已確認的問題、黃色代表需要再次查看的項目、綠色代表已檢查且未發現問題的請求。
對選取的請求執行操作
選取一列或多列,即可使用快顯選單操作:
| 操作 | 功能 |
|---|---|
| 傳送至重送工具 | 在重送中開啟請求,以便修改並重新傳送 |
| 重送集合 | 將請求直接傳送至現有的重送集合 |
| 傳送至自動化工具 | 將請求加入自動化測試作業 |
| 傳送至工作流程 | 對選取的請求逐一執行已啟用的主動工作流程 |
| 建立檢測發現 | 建立檢測發現,並將此請求附加為證據 |
| 複製請求 | 以支援的指令/指令碼格式複製請求,以便重現 |
使用傳送至工作流程前,請先建立並啟用主動工作流程。只會提供選取的項目;這與從工作流程頁面掃描全部擷取歷程記錄不同。
刪除流量
刪除選取項目的操作只會移除選取的項目。全部刪除會移除目前專案的所有 HTTP 歷程記錄項目,包括被篩選條件隱藏,以及尚未載入表格的項目。繼續前請閱讀確認提示;刪除無法復原。請先匯出或備份仍需要的證據。
檢視模式
使用右上角的檢視選擇器,在清單檢視和圖庫檢視之間切換。
- 清單顯示包含所有欄位的完整表格,適合大多數工作。
- 圖庫以回應卡片提供視覺概覽。選擇卡片,即可檢視其請求與回應。
提示
- 檢查應用程式邏輯時,隱藏靜態資源類型。
- 啟用測試範圍預設,突顯目標流量並排除雜訊。
- 儲存常用的 HTTPQL 運算式,供重複檢查使用。