رفتن به محتوا

تحلیلگر توالی ​

ابزار تحلیلگر توالی یک درخواست ثبت‌شده را به‌طور مکرر ارسال می‌کند، از هر پاسخ یک توکن استخراج می‌کند و مقادیر گردآوری‌شده را خلاصه می‌کند. این ابزار سازندهٔ ورود چندمرحله‌ای نیست. برای درخواست‌های مرتب از توالی‌های بازپخش استفاده کنید؛ برای جریان‌های ورود مرورگر قابل‌استفادهٔ مجدد، مسیرهای ورود MCP را ببینید.

گردآوری توکن‌ها ​

  1. در تاریخچهٔ HTTP روی یک درخواست کلیک راست کنید و ارسال به تحلیلگر توالی را انتخاب کنید.
  2. روش، میزبان و مسیر انتخاب‌شده را در تحلیلگر توالی بررسی کنید.
  3. منبع استخراج را انتخاب کنید:
منبعمقدار ورودی
سرآیند Set-Cookieنام کوکی، مانند sessionid
سرآیند پاسخنام سرآیند، مانند X-Auth-Token
بدنه (عبارت منظم)الگویی با گروه گیرانداز 1، مانند token=([A-Za-z0-9]+)
  1. تعداد توکن برای گردآوری را تنظیم کنید (5-200).
  2. روی شروع گردآوری کلیک کنید. این کار درخواست‌های واقعی به هدف می‌فرستد.

از درخواستی استفاده کنید که با هر بار ارسال، مقدار تازه‌ای تولید کند. تکرار درخواستی که همان کوکی نشست را برمی‌گرداند، تصادفی‌بودن نشست‌های تازه‌تولیدشده را اندازه نمی‌گیرد. از درخواست‌های تغییردهندهٔ وضعیت پرهیز کنید، مگر اینکه قصد تکرار اثراتشان را داشته باشید.

مرور نتایج ​

تحلیل، تعداد نمونه‌ها، مقادیر یکتا و تکراری، طول توکن‌ها، مجموعهٔ نویسه‌ها، تنوع در هر موقعیت، آنتروپی تخمینی و الگوهای سادهٔ ترتیبی را گزارش می‌کند. این موارد را شاخص‌های اکتشافی بدانید، نه مدرکی برای امن یا ناامن‌بودن مولد توکن. یک نمونهٔ کوچک نمی‌تواند پیش‌بینی‌ناپذیری رمزنگاری را اثبات کند.

از لغو برای توقف گردآوری و از پاک کردن برای بازنشانی نتایج فعلی استفاده کنید. پیش از تفسیر نمونهٔ ناقص، خطاهای گردآوری را بررسی کنید.

محدودیت‌ها ​

بدنهٔ درخواست مبدأ به 512 KiB محدود است. استخراج با عبارت منظم از بدنه، حداکثر 512 KiB ابتدایی هر پاسخ را می‌خواند؛ توکنی که خارج از این محدوده باشد گردآوری نمی‌شود.

نرم‌افزار اختصاصی. تمامی حقوق محفوظ است.