HTTP 历史记录
HTTP 历史记录列出当前项目中捕获的请求和响应。捕获设置决定哪些流量会被存储;通过 TLS 绕过进行隧道传输的 HTTPS 无法作为解密后的 HTTP 进行检查。


流量表
每行表示一组请求和响应。各列如下:
| 列 | 说明 |
|---|---|
| 方法 | HTTP 方法(GET、POST、PUT 等) |
| 主机 | 目标主机名 |
| 路径 | 请求路径和查询字符串 |
| 状态 | HTTP 响应状态码 |
| 大小 | 响应体大小,单位为字节 |
| 时间 | 往返时间,单位为毫秒 |
| 来源 | 请求的来源(proxy、replay、automate、active_scan、discovery) |
| 标签 | 用户指定的标签 |
| 颜色 | 应用于该行的分类颜色 |
| 状态标记 | 来源和修改标记;修改与检查是不同的概念 |
点击任意行,在表下方的详情面板中打开请求和响应。
检查请求
详情面板包含请求和响应窗格。头部和消息体有独立的滚动区域。请求 URL 会自动换行,方便你仅选择并复制所需部分;使用其复制操作可以复制完整 URL。消息体视图包括格式化文本、原始数据,以及在支持时提供的特定类型视图。
使用消息体查看器中的搜索栏,在大型响应体中查找特定字符串。
筛选流量
HTTPQL
在筛选栏输入 HTTPQL 表达式,缩小表中的范围。HTTPQL 支持按主机、路径、方法、状态码、响应体内容、头部值、标签和来源筛选。
你可以表达以下筛选条件:
- 发往特定主机的所有 POST 请求
- 状态码为 4xx 的响应
- 带有特定标签的请求
- 来自某个特定工具的流量
完整语法请参阅 HTTPQL 参考。
表格筛选器和时间范围
使用表格筛选器控制可见的资源类型和行。重复计数默认隐藏;需要时启用重复请求。列控件可用于选择可见字段和调整列宽,且与排序独立。
今天预设使用 UTC 午夜作为查询日期边界。时间戳显示可独立使用本地时区,因此午夜附近的条目在显示时可能属于不同的日历日期。
已修改和已检查的流量
修改标记表示拦截或匹配与替换更改了流量。使用 req.modified.eq:true 筛选这些条目。检查不意味着修改:HTTPS 解密和查看条目本身并非编辑。使用已查看控件缩小到已检查流量,不要将单独的状态标签直接输入为查询。
按来源筛选
来源列标识每个请求来自何处。按来源筛选,可以隔离来自特定工具或工作流的流量:
| 来源值 | 来源 |
|---|---|
| proxy | 浏览器或外部客户端通过代理发送的请求 |
| replay | 重放工具发送的请求 |
| automate | 自动化测试任务生成的请求 |
| active_scan | 主动扫描器发送的请求 |
| discovery | 内容发现发送的请求 |
| workflow | 工作流请求节点发送的请求 |
标签和颜色标记
标签和颜色可用于在检查过程中跟踪流量的状态。
- 右键单击一行并选择添加标签,应用一个或多个标签。
- 右键单击并选择设置颜色,指定分类颜色。
- 在 HTTPQL 中按标签筛选,找出所有带有该标签的流量。
请统一使用颜色,例如红色表示已确认的问题,黄色表示需要再次查看的条目,绿色表示已检查且无问题的请求。
对选中请求执行操作
选择一行或多行,即可使用上下文操作:
| 操作 | 功能 |
|---|---|
| 发送到重放 | 在重放中打开请求,以便修改并重新发送 |
| 重放集合 | 将请求直接发送到现有重放集合 |
| 发送到自动化 | 将请求添加到自动化测试任务 |
| 发送到工作流 | 在选中的请求上逐一运行已启用的主动工作流 |
| 创建安全发现 | 创建安全发现,并将此请求附加为证据 |
| 复制请求 | 以支持的命令/脚本格式复制请求,以便复现 |
对于发送到工作流,请先创建并启用主动工作流。仅会提供选中的条目;这与从工作流页面扫描全部捕获历史记录不同。
删除流量
选中项删除操作只删除选中的条目。全部删除会删除当前项目中的所有 HTTP 历史记录条目,包括被筛选器隐藏的条目及未加载到表中的条目。继续前请阅读确认提示;删除无法撤销。请先导出或备份仍需要的证据。
视图模式
使用右上角的视图选择器,在列表视图和画廊视图之间切换。
- 列表显示包含所有列的完整表格,适用于大多数工作。
- 画廊显示响应卡片,提供直观概览。选择卡片即可检查其请求和响应。
提示
- 检查应用逻辑时,隐藏静态资源类型。
- 启用测试范围预设,突出目标流量并过滤噪声。
- 保存常用的 HTTPQL 表达式,供重复检查使用。