Přejít na obsah

Pořadí požadavků ​

Nástroj Pořadí požadavků (Request Sequencer) opakovaně odesílá jeden zachycený požadavek, z každé odpovědi extrahuje token a shrnuje získané hodnoty. Neslouží k sestavování vícekrokového přihlášení. Pro uspořádané požadavky použijte sekvence Opakovaného odesílání; pro opakovaně použitelné přihlašovací postupy v prohlížeči viz přihlašovací postupy MCP.

Sběr tokenů ​

  1. V Historii HTTP klikněte pravým tlačítkem na požadavek a zvolte Odeslat do > Analyzátor náhodnosti; otevře se nástroj Pořadí požadavků v Pomocných nástrojích.
  2. V nástroji Pořadí požadavků zkontrolujte vybranou metodu, hostitele a cestu.
  3. Zvolte zdroj extrakce:
ZdrojCo zadat
Hlavička Set-CookieNázev cookie, například sessionid
Hlavička odpovědiNázev hlavičky, například X-Auth-Token
Tělo (regulární výraz)Vzor se zachytávací skupinou 1, například token=([A-Za-z0-9]+)
  1. Nastavte Počet tokenů ke sběru (5–200).
  2. Klikněte na Zahájit sběr. Tím se na cíl odešlou skutečné požadavky.

Použijte požadavek, který při každém odeslání generuje novou hodnotu. Opakování požadavku vracejícího stejnou cookie relace neměří náhodnost nově generovaných relací. Vyhněte se požadavkům měnícím stav, pokud nechcete jejich účinky opakovat.

Kontrola výsledků ​

Analýza uvádí počet vzorků, jedinečné a duplicitní hodnoty, délky tokenů, znakové sady, variabilitu na jednotlivých pozicích, odhadovanou entropii a jednoduché sekvenční vzory. Berte je jako orientační ukazatele pro průzkum, nikoli jako důkaz bezpečnosti či nebezpečnosti generátoru tokenů. Malý vzorek nemůže prokázat kryptografickou nepředvídatelnost.

Pomocí Zrušit zastavte sběr a pomocí Vymazat resetujte aktuální výsledky. Před interpretací neúplného vzorku zkontrolujte chyby sběru.

Omezení ​

Tělo zdrojového požadavku je omezeno na 512 KiB. Extrakce regulárním výrazem z těla čte nejvýše prvních 512 KiB každé odpovědi; token za touto hranicí nebude získán.

Proprietární software. Všechna práva vyhrazena.