Pengurut Permintaan
Utilitas Pengurut Permintaan mengirim satu permintaan yang direkam secara berulang, mengekstrak token dari setiap respons, dan merangkum nilai yang dikumpulkan. Utilitas ini bukan pembuat login beberapa langkah. Untuk permintaan berurutan, gunakan urutan Kirim Ulang; untuk alur login peramban yang dapat digunakan kembali, lihat alur login MCP.
Mengumpulkan Token
- Di Riwayat HTTP, klik kanan permintaan dan pilih Kirim Ke > Penguji Keacakan.
- Periksa metode, host, dan path yang dipilih di Pengurut Permintaan.
- Pilih sumber ekstraksi:
| Sumber | Yang dimasukkan |
|---|---|
| Header Set-Cookie | Nama cookie, seperti sessionid |
| Header respons | Nama header, seperti X-Auth-Token |
| Isi (regex) | Pola dengan grup tangkapan 1, seperti token=([A-Za-z0-9]+) |
- Tetapkan Jumlah token yang dikumpulkan (5-200).
- Klik Mulai Pengumpulan. Tindakan ini mengirim permintaan nyata ke target.
Gunakan permintaan yang menghasilkan nilai baru pada setiap pengiriman. Mengulang permintaan yang mengembalikan cookie sesi yang sama tidak mengukur keacakan sesi yang baru dihasilkan. Hindari permintaan yang mengubah status kecuali Anda memang ingin mengulang efeknya.
Meninjau Hasil
Analisis melaporkan jumlah sampel, nilai unik dan duplikat, panjang token, kumpulan karakter, variasi per posisi, estimasi entropi, dan pola berurutan sederhana. Perlakukan ini sebagai indikator eksploratif, bukan bukti bahwa generator token aman atau tidak aman. Sampel kecil tidak dapat membuktikan bahwa token tidak dapat diprediksi secara kriptografis.
Gunakan Batal untuk menghentikan pengumpulan dan Bersihkan untuk mereset hasil saat ini. Periksa kesalahan pengumpulan sebelum menafsirkan sampel parsial.
Batas
Isi permintaan sumber dibatasi hingga 512 KiB. Ekstraksi regex isi membaca paling banyak 512 KiB pertama dari setiap respons; token di luar rentang tersebut tidak akan dikumpulkan.