站点地图
站点地图将通过捕获流量发现的所有主机和路径显示为交互式节点图,提供被测应用的结构视图。


节点图
默认视图将主机呈现为顶层域名节点,路径段呈现为子节点。捕获新流量时,图会更新。
- 每个主机节点显示域名或 IP、请求总数,以及观察到的 HTTP 方法集合。
- 每个路径节点显示路径段、返回的状态码,以及该路径的请求数量。
- 含有子路径的节点可点击展开。叶节点表示捕获到的最深层路径段。
使用鼠标或触控板平移和缩放。使用重置视图按钮返回默认布局。
选择节点
点击任意主机或路径节点,在右侧打开其详情面板。
详情面板显示:
- 所选路径的完整 URL。
- 在此路径观察到的 HTTP 方法。
- 端口和请求数量。
- 跟踪的参数名称、来源、出现次数和示例值。
使用在历史记录中查看,检查匹配的已捕获请求。复制参数将参数名称复制为字典。发送到模糊测试器使用端点及其第一个跟踪参数创建自动化模板;运行前请检查生成的请求。
上下文菜单操作
右键单击任意路径节点,打开其上下文菜单。
| 操作 | 说明 |
|---|---|
| HTTP 历史记录 | 打开所选主机/路径的捕获流量。 |
| 搜索此路径 | 打开针对所选路径的搜索。 |
| 复制 URL | 复制端点 URL。 |
| 将主机加入测试范围 | 将主机添加到测试范围配置。 |
| 从此处开始探测 | 打开内容发现面板,预填该路径的主机和基础路径。 |
筛选站点地图
使用筛选主机输入框,只显示匹配主机名子字符串的节点。图会重新绘制,仅包含匹配的主机节点及其子节点。
示例:
api.- 显示包含api.的主机staging- 只显示包含staging的主机- 字段留空,显示所有主机。
内容发现
站点地图面板顶部的探测按钮打开内容发现面板。该面板会发送探测请求,查找未通过被动流量捕获的路径。
从路径节点上下文菜单使用从此处开始探测时,发现面板会预填主机和基础路径。随后可以选择字典并开始发现,无需重新输入目标。
配置详情请参阅内容发现。