跳转到内容

拦截 ​

拦截会在转发前将流量暂停在代理队列中,让你手动读取和编辑每个请求或响应。

深色模式下的拦截浅色模式下的拦截

启用和禁用拦截 ​

点击拦截面板顶部的拦截开关,开启或关闭拦截。开启时,匹配的流量会停在队列中,而不是立即通过。关闭时,所有流量会自动转发,不会暂停。

不在主动检查流量时,请禁用拦截。开启拦截而不处理队列会阻塞浏览器请求,使被测应用停滞。

拦截队列 ​

每个暂停的项目在队列中显示为一行,按到达顺序排队。选择任意项目,在原始编辑器中查看和编辑。

选择项目后,你可以:

  1. 直接在编辑器中编辑原始请求。
  2. 点击转发,发送经过编辑的请求。
  3. 点击丢弃,完全丢弃请求。浏览器会收到连接错误。

在原始编辑器中编辑 ​

原始编辑器显示完整 HTTP 请求,包括方法、路径、版本、请求头和请求体。所有字段均可编辑。点击转发时,更改生效。

测试中的常见编辑操作:

  • 更改参数值,以测试输入处理。
  • 移除或替换授权请求头,以测试访问控制。
  • 修改 Cookie 值,以测试会话处理。
  • 替换数字 ID,以测试对象级授权失效。

HTTP 拦截规则 ​

没有规则时,拦截会暂停每个请求。规则将队列限制为你实际希望检查的流量。

通过指定一个或多个条件创建规则:

字段说明
主机模式匹配主机名或通配符模式
路径模式匹配 URL 路径或通配符模式
方法匹配特定 HTTP 方法
方向应用于请求、响应或两者

规则中的所有条件都必须匹配,规则才会生效。如果添加多条规则,匹配任意规则的流量都会被拦截。

WebSocket 拦截规则 ​

WebSocket 规则的工作方式相同,但应用于 WS 帧流量。WS 规则支持以下条件:

字段说明
主机模式匹配 WS 连接主机名
路径模式匹配 WS 升级路径
消息内容匹配帧载荷中的子字符串
操作码匹配帧类型(text、binary、ping、pong、close)
方向应用于客户端到服务器的帧、服务器到客户端的帧,或两者

拦截与匹配与替换 ​

拦截和匹配与替换都能修改流量,但工作方式不同。

拦截暂停流量并等待你的操作。需要针对每个请求决定如何更改时,使用它。

匹配与替换自动应用转换,不会暂停。当同一更改应应用于每个匹配的请求,且不需要每次手动操作时,使用它。

专有软件。保留所有权利。