HTTPQL fournit tout ce dont vous avez besoin pour filtrer et analyser efficacement le trafic HTTP avec précision et rapidité.
Filtrez les requêtes HTTP, réponses et métadonnées avec précision et facilité.
Écrivez des requêtes en utilisant une syntaxe familière avec des opérateurs logiques (ET, OU) et des groupements pour des scénarios de filtrage complexes.
Sauvegardez et réutilisez des requêtes communes comme préréglages. Créez des bibliothèques de filtres pour différents scénarios de test.
Filtrez le trafic en direct pendant qu'il passe par le proxy. Voyez seulement les requêtes et réponses qui correspondent à vos critères en temps réel.
Interrogez l'historique complet de votre projet. Analysez les modèles, trouvez les anomalies et découvrez les problèmes de sécurité dans tout le trafic capturé.
Voyez HTTPQL en action avec ces exemples du monde réel utilisés par les professionnels de la sécurité.
Recherchez les clés API et tokens exposés dans les réponses
resp.raw.cont:"api_key" OR resp.raw.cont:"secret" OR resp.raw.cont:"token"
Trouvez toutes les réponses d'erreur 4xx et 5xx
resp.code.gte:400
Supprimez les images, CSS et fichiers JS de la vue
req.ext.ne:".js" AND req.ext.ne:".css" AND req.ext.ne:".png" AND req.ext.ne:".jpg"
Détectez les vulnérabilités potentielles d'injection SQL
resp.raw.cont:"SQL syntax" OR resp.raw.cont:"mysql_fetch" OR resp.raw.cont:"ORA-"
Identifiez les requêtes prenant plus de 5 secondes
resp.roundtrip.gt:5000
Filtrez le trafic pour un domaine spécifique
req.host.eq:"api.example.com"
HTTPQL utilise une syntaxe simple mais puissante avec des espaces de noms, des champs, des opérateurs et des valeurs.
req
- req - Requêtes HTTPresp
- resp - Réponses HTTProw
- row - Lignes de tableaureq.host
- req.host - Nom d'hôte de la requêtereq.method
- req.method - Méthode HTTPresp.code
- resp.code - Code de statutresp.roundtrip
- resp.roundtrip - Temps de réponsereq.method.eq:"POST"
resp.code.gte:400
req.host.cont:"api" AND resp.code.eq:200
Nous utilisons des cookies pour améliorer votre expérience de navigation, diffuser du contenu personnalisé et analyser notre trafic. En cliquant sur "Tout accepter", vous consentez à l'utilisation de nos cookies. Cliquez sur "Essentiels uniquement" pour n'autoriser que les cookies nécessaires au fonctionnement du site.