HTTP REQUEST & RESPONSE PARSER

HTTP 訊息解析器

解析原始 HTTP Request/Response、Headers、Query、Cookies 與表單 Body,並標示常見歧義與敏感欄位。

本機處理你的輸入不會離開此裝置
WORKBENCH

輸入上限 2 MB · 不保留歷史紀錄

只解析,不會重送 HTTP 訊息可貼入 Burp Suite、Proxy、封包或 Log 內容;Authorization 與 Cookie 請先確認是否需要遮罩。
HOW TO USE

如何使用 HTTP 訊息解析器

從 Burp Suite、Proxy、封包或 Log 複製的原始 HTTP 訊息常包含多層資料。本工具不會重送請求,只在本機拆解起始行、標頭與常見 Body 格式。

  1. 貼上完整 Request 或 Response,保留起始行與 Headers。
  2. 按下解析後檢查 Method/Status、Query、Cookies、Body parameters 與重複 Headers。
  3. 依警告確認 Content-Length、Transfer-Encoding 或敏感 Authorization 欄位是否需要進一步調查。
USE CASES

HTTP 訊息解析器常見用途

  • 整理 Burp Suite、mitmproxy 或封包擷取中的 HTTP 訊息。
  • 分析 Web CTF 的 Query、Cookie、Form Body 與 Request Smuggling 線索。
  • 在不對目標主機發送任何請求的前提下檢查可疑流量。

相關主題:http request、http response、burp suite、headers、web ctf

FAQ

HTTP 訊息解析器常見問題

HTTP 訊息解析器會上傳我的資料嗎?

不會。工具實作不會發出 fetch、XHR 或 WebSocket;輸入與結果只存在目前瀏覽器分頁,可由瀏覽器開發者工具的 Network 面板自行查核。

HTTP 訊息解析器的結果可以直接作為正式判定嗎?

不建議。工具適合快速分析與交叉核對,重要事件仍應保留原始證據,並使用正式驗證或鑑識流程確認。

SECURITY NOTE

安全使用提醒

本工具適合分析與輔助判讀,不替代正式的安全驗證流程。請勿在共享裝置貼上仍有效的憑證、私鑰或生產環境密碼;完成後關閉分頁即可清除輸入。