تحلیلگر توالی
ابزار تحلیلگر توالی یک درخواست ثبتشده را بهطور مکرر ارسال میکند، از هر پاسخ یک توکن استخراج میکند و مقادیر گردآوریشده را خلاصه میکند. این ابزار سازندهٔ ورود چندمرحلهای نیست. برای درخواستهای مرتب از توالیهای بازپخش استفاده کنید؛ برای جریانهای ورود مرورگر قابلاستفادهٔ مجدد، مسیرهای ورود MCP را ببینید.
گردآوری توکنها
- در تاریخچهٔ HTTP روی یک درخواست کلیک راست کنید و ارسال به تحلیلگر توالی را انتخاب کنید.
- روش، میزبان و مسیر انتخابشده را در تحلیلگر توالی بررسی کنید.
- منبع استخراج را انتخاب کنید:
| منبع | مقدار ورودی |
|---|---|
| سرآیند Set-Cookie | نام کوکی، مانند sessionid |
| سرآیند پاسخ | نام سرآیند، مانند X-Auth-Token |
| بدنه (عبارت منظم) | الگویی با گروه گیرانداز 1، مانند token=([A-Za-z0-9]+) |
- تعداد توکن برای گردآوری را تنظیم کنید (5-200).
- روی شروع گردآوری کلیک کنید. این کار درخواستهای واقعی به هدف میفرستد.
از درخواستی استفاده کنید که با هر بار ارسال، مقدار تازهای تولید کند. تکرار درخواستی که همان کوکی نشست را برمیگرداند، تصادفیبودن نشستهای تازهتولیدشده را اندازه نمیگیرد. از درخواستهای تغییردهندهٔ وضعیت پرهیز کنید، مگر اینکه قصد تکرار اثراتشان را داشته باشید.
مرور نتایج
تحلیل، تعداد نمونهها، مقادیر یکتا و تکراری، طول توکنها، مجموعهٔ نویسهها، تنوع در هر موقعیت، آنتروپی تخمینی و الگوهای سادهٔ ترتیبی را گزارش میکند. این موارد را شاخصهای اکتشافی بدانید، نه مدرکی برای امن یا ناامنبودن مولد توکن. یک نمونهٔ کوچک نمیتواند پیشبینیناپذیری رمزنگاری را اثبات کند.
از لغو برای توقف گردآوری و از پاک کردن برای بازنشانی نتایج فعلی استفاده کنید. پیش از تفسیر نمونهٔ ناقص، خطاهای گردآوری را بررسی کنید.
محدودیتها
بدنهٔ درخواست مبدأ به 512 KiB محدود است. استخراج با عبارت منظم از بدنه، حداکثر 512 KiB ابتدایی هر پاسخ را میخواند؛ توکنی که خارج از این محدوده باشد گردآوری نمیشود.