انتقل إلى المحتوى

تسلسل الطلبات ​

ترسل أداة محلل عشوائية التسلسلات طلبا ملتقطا واحدا مرارا، وتستخرج رمزا من كل استجابة، ثم تلخص القيم المجمعة. ليست الأداة منشئا لتسجيل دخول متعدد الخطوات. للطلبات المرتبة، استخدم تسلسلات إعادة الإرسال؛ ولتدفقات تسجيل الدخول عبر المتصفح القابلة لإعادة الاستخدام، راجع مسارات تسجيل الدخول عبر MCP.

جمع الرموز ​

  1. في سجل HTTP، انقر بزر الفأرة الأيمن على طلب واختر إرسال إلى محلل عشوائية التسلسلات.
  2. تحقق من الطريقة والمضيف والمسار المحددة في محلل عشوائية التسلسلات.
  3. اختر مصدر الاستخراج:
المصدرما يجب إدخاله
ترويسة Set-Cookieاسم ملف تعريف الارتباط، مثل sessionid
ترويسة الاستجابةاسم الترويسة، مثل X-Auth-Token
المتن (تعبير نمطي)نمط يتضمن مجموعة التقاط 1، مثل token=([A-Za-z0-9]+)
  1. اضبط عدد الرموز المراد جمعها (5-200).
  2. انقر بدء الجمع. يرسل هذا طلبات حقيقية إلى الهدف.

استخدم طلبا يولد قيمة جديدة عند كل إرسال. تكرار طلب يعيد ملف تعريف ارتباط الجلسة نفسه لا يقيس عشوائية الجلسات المولدة حديثا. تجنب الطلبات التي تغير الحالة ما لم تكن تقصد تكرار آثارها.

مراجعة النتائج ​

يعرض التحليل عدد العينات والقيم الفريدة والمكررة وأطوال الرموز ومجموعات المحارف والتفاوت في كل موضع والإنتروبيا المقدرة والأنماط التسلسلية البسيطة. تعامل معها بوصفها مؤشرات استكشافية، لا دليلا على أن مولد الرموز آمن أو غير آمن. لا تستطيع عينة صغيرة إثبات عدم قابلية التنبؤ من الناحية التشفيرية.

استخدم إلغاء لإيقاف الجمع ومسح لإعادة تعيين النتائج الحالية. تحقق من أخطاء الجمع قبل تفسير عينة غير مكتملة.

الحدود ​

يقتصر متن الطلب المصدر على 512 KiB. يقرأ الاستخراج بتعبير نمطي من المتن أول 512 KiB من كل استجابة على الأكثر؛ ولن يجمع أي رمز يقع خارج هذا النطاق.

برنامج مملوك. جميع الحقوق محفوظة.