Secuenciador de solicitudes
La utilidad Secuenciador envía repetidamente una solicitud capturada, extrae un token de cada respuesta y resume los valores recopilados. No es un constructor de inicios de sesión de varios pasos. Para solicitudes ordenadas, usa las secuencias de Reenvío; para flujos reutilizables de inicio de sesión en el navegador, consulta los recorridos de inicio de sesión de MCP.
Recopilación de tokens
- En el Historial HTTP, haz clic derecho en una solicitud y elige Enviar al Secuenciador.
- Comprueba el método, el host y la ruta seleccionados en el Secuenciador.
- Elige un origen de extracción:
| Origen | Qué introducir |
|---|---|
| Encabezado Set-Cookie | El nombre de la cookie, como sessionid |
| Cabecera de respuesta | El nombre de la cabecera, como X-Auth-Token |
| Cuerpo (expresión regular) | Un patrón con el grupo de captura 1, como token=([A-Za-z0-9]+) |
- Establece Tokens que se recopilarán (5-200).
- Haz clic en Iniciar recopilación. Esto envía solicitudes reales al objetivo.
Usa una solicitud que genere un valor nuevo cada vez que se envíe. Repetir una solicitud que devuelve la misma cookie de sesión no mide la aleatoriedad de las sesiones recién generadas. Evita las solicitudes que cambian el estado a menos que quieras repetir sus efectos.
Revisión de resultados
El análisis informa del número de muestras, los valores únicos y duplicados, las longitudes de los tokens, los conjuntos de caracteres, la variación por posición, la entropía estimada y los patrones secuenciales simples. Trátalos como indicadores exploratorios, no como prueba de que un generador de tokens es seguro o inseguro. Una muestra pequeña no puede demostrar impredecibilidad criptográfica.
Usa Cancelar para detener la recopilación y Borrar para restablecer los resultados actuales. Comprueba los errores de recopilación antes de interpretar una muestra parcial.
Límites
El cuerpo de la solicitud de origen está limitado a 512 KiB. La extracción mediante expresiones regulares del cuerpo lee como máximo los primeros 512 KiB de cada respuesta; no se recopilará un token que se encuentre fuera de ese intervalo.