सीधे सामग्री पर जाएँ

अनुरोध सीक्वेंसर ​

सीक्वेंसर उपकरण एक कैप्चर किया गया अनुरोध बार-बार भेजता है, प्रत्येक प्रतिक्रिया से एक टोकन निकालता है और इकट्ठा किए गए मानों का सारांश देता है। यह बहु-चरणीय लॉगिन बनाने वाला उपकरण नहीं है। क्रमबद्ध अनुरोधों के लिए रीप्ले अनुक्रम उपयोग करें; दोबारा उपयोग करने योग्य ब्राउज़र लॉगिन प्रवाह के लिए MCP लॉगिन प्रक्रियाएँ देखें।

टोकन इकट्ठा करना ​

  1. HTTP इतिहास में किसी अनुरोध पर राइट-क्लिक करें और सीक्वेंसर में भेजें चुनें।
  2. सीक्वेंसर में चुनी गई विधि, होस्ट और पथ जाँचें।
  3. निष्कर्षण का स्रोत चुनें:
स्रोतक्या दर्ज करें
Set-Cookie हेडरकुकी का नाम, जैसे sessionid
प्रतिक्रिया हेडरहेडर का नाम, जैसे X-Auth-Token
बॉडी (रेगेक्स)कैप्चर समूह 1 वाला पैटर्न, जैसे token=([A-Za-z0-9]+)
  1. इकट्ठा करने के लिए टोकन की संख्या सेट करें (5-200)।
  2. टोकन इकट्ठा करना शुरू करें पर क्लिक करें। इससे लक्ष्य को वास्तविक अनुरोध भेजे जाते हैं।

ऐसा अनुरोध उपयोग करें जो हर बार भेजे जाने पर नया मान बनाए। वही सत्र कुकी लौटाने वाला अनुरोध दोहराना नए बनाए गए सत्रों की यादृच्छिकता नहीं मापता। स्थिति बदलने वाले अनुरोधों से बचें, जब तक आप उनके प्रभाव दोहराना न चाहते हों।

परिणामों की समीक्षा ​

विश्लेषण नमूनों की संख्या, अद्वितीय और डुप्लिकेट मान, टोकन की लंबाई, अक्षर समूह, प्रत्येक स्थान की विविधता, अनुमानित एंट्रॉपी और सरल क्रमिक पैटर्न बताता है। इन्हें शुरुआती जाँच के संकेतक मानें, न कि इस बात का प्रमाण कि टोकन जनरेटर सुरक्षित या असुरक्षित है। एक छोटा नमूना यह सिद्ध नहीं कर सकता कि मानों का क्रिप्टोग्राफ़िक रूप से पूर्वानुमान नहीं लगाया जा सकता।

संग्रह रोकने के लिए रद्द करें और वर्तमान परिणाम रीसेट करने के लिए साफ़ करें उपयोग करें। अधूरे नमूने की व्याख्या करने से पहले संग्रह की त्रुटियाँ जाँचें।

सीमाएँ ​

स्रोत अनुरोध की बॉडी 512 KiB तक सीमित है। बॉडी-रेगेक्स निष्कर्षण प्रत्येक प्रतिक्रिया के अधिकतम पहले 512 KiB पढ़ता है; इस सीमा के आगे का टोकन इकट्ठा नहीं होगा।

मालिकाना सॉफ़्टवेयर। सभी अधिकार सुरक्षित हैं।