跳转到内容

HTTP 历史记录 ​

HTTP 历史记录列出当前项目中捕获的请求和响应。捕获设置决定哪些流量会被存储;通过 TLS 绕过进行隧道传输的 HTTPS 无法作为解密后的 HTTP 进行检查。

深色模式下的 HTTP 历史记录浅色模式下的 HTTP 历史记录

流量表 ​

每行表示一组请求和响应。各列如下:

列说明
方法HTTP 方法(GET、POST、PUT 等)
主机目标主机名
路径请求路径和查询字符串
状态HTTP 响应状态码
大小响应体大小,单位为字节
时间往返时间,单位为毫秒
来源请求的来源(proxy、replay、automate、active_scan、discovery)
标签用户指定的标签
颜色应用于该行的分类颜色
状态标记来源和修改标记;修改与检查是不同的概念

点击任意行,在表下方的详情面板中打开请求和响应。

检查请求 ​

详情面板包含请求和响应窗格。头部和消息体有独立的滚动区域。请求 URL 会自动换行,方便你仅选择并复制所需部分;使用其复制操作可以复制完整 URL。消息体视图包括格式化文本、原始数据,以及在支持时提供的特定类型视图。

使用消息体查看器中的搜索栏,在大型响应体中查找特定字符串。

筛选流量 ​

HTTPQL ​

在筛选栏输入 HTTPQL 表达式,缩小表中的范围。HTTPQL 支持按主机、路径、方法、状态码、响应体内容、头部值、标签和来源筛选。

你可以表达以下筛选条件:

  • 发往特定主机的所有 POST 请求
  • 状态码为 4xx 的响应
  • 带有特定标签的请求
  • 来自某个特定工具的流量

完整语法请参阅 HTTPQL 参考。

表格筛选器和时间范围 ​

使用表格筛选器控制可见的资源类型和行。重复计数默认隐藏;需要时启用重复请求。列控件可用于选择可见字段和调整列宽,且与排序独立。

今天预设使用 UTC 午夜作为查询日期边界。时间戳显示可独立使用本地时区,因此午夜附近的条目在显示时可能属于不同的日历日期。

已修改和已检查的流量 ​

修改标记表示拦截或匹配与替换更改了流量。使用 req.modified.eq:true 筛选这些条目。检查不意味着修改:HTTPS 解密和查看条目本身并非编辑。使用已查看控件缩小到已检查流量,不要将单独的状态标签直接输入为查询。

按来源筛选 ​

来源列标识每个请求来自何处。按来源筛选,可以隔离来自特定工具或工作流的流量:

来源值来源
proxy浏览器或外部客户端通过代理发送的请求
replay重放工具发送的请求
automate自动化测试任务生成的请求
active_scan主动扫描器发送的请求
discovery内容发现发送的请求
workflow工作流请求节点发送的请求

标签和颜色标记 ​

标签和颜色可用于在检查过程中跟踪流量的状态。

  • 右键单击一行并选择添加标签,应用一个或多个标签。
  • 右键单击并选择设置颜色,指定分类颜色。
  • 在 HTTPQL 中按标签筛选,找出所有带有该标签的流量。

请统一使用颜色,例如红色表示已确认的问题,黄色表示需要再次查看的条目,绿色表示已检查且无问题的请求。

对选中请求执行操作 ​

选择一行或多行,即可使用上下文操作:

操作功能
发送到重放在重放中打开请求,以便修改并重新发送
重放集合将请求直接发送到现有重放集合
发送到自动化将请求添加到自动化测试任务
发送到工作流在选中的请求上逐一运行已启用的主动工作流
创建安全发现创建安全发现,并将此请求附加为证据
复制请求以支持的命令/脚本格式复制请求,以便复现

对于发送到工作流,请先创建并启用主动工作流。仅会提供选中的条目;这与从工作流页面扫描全部捕获历史记录不同。

删除流量 ​

选中项删除操作只删除选中的条目。全部删除会删除当前项目中的所有 HTTP 历史记录条目,包括被筛选器隐藏的条目及未加载到表中的条目。继续前请阅读确认提示;删除无法撤销。请先导出或备份仍需要的证据。

视图模式 ​

使用右上角的视图选择器,在列表视图和画廊视图之间切换。

  • 列表显示包含所有列的完整表格,适用于大多数工作。
  • 画廊显示响应卡片,提供直观概览。选择卡片即可检查其请求和响应。

提示 ​

  • 检查应用逻辑时,隐藏静态资源类型。
  • 启用测试范围预设,突出目标流量并过滤噪声。
  • 保存常用的 HTTPQL 表达式,供重复检查使用。

专有软件。保留所有权利。