リクエストシーケンサー
シーケンサーユーティリティは、キャプチャした一つのリクエストを繰り返し送信し、各レスポンスからトークンを抽出して収集した値を集計します。複数ステップのログインを構築するツールではありません。順序付きリクエストには再送シーケンスを使用し、再利用可能なブラウザーのログインフローには MCP ログインジャーニーを参照してください。
トークンの収集
- HTTP 履歴でリクエストを右クリックし、シーケンサーに送るを選びます。
- シーケンサーで、選択したメソッド、ホスト、パスを確認します。
- 抽出元を選びます。
| 抽出元 | 入力内容 |
|---|---|
| Set-Cookie ヘッダー | sessionid などの Cookie 名 |
| レスポンスヘッダー | X-Auth-Token などのヘッダー名 |
| ボディ(正規表現) | token=([A-Za-z0-9]+) など、キャプチャグループ 1 を含むパターン |
- 収集するトークン数を設定します(5-200)。
- 収集を開始をクリックします。対象に実際のリクエストが送信されます。
送信するたびに新しい値を生成するリクエストを使用してください。同じセッション Cookie を返すリクエストを繰り返しても、新しく生成されるセッションのランダム性は測れません。効果を繰り返す意図がない限り、状態を変更するリクエストは避けてください。
結果の確認
解析ではサンプル数、一意の値と重複値、トークン長、文字集合、位置ごとの変動、推定エントロピー、単純な連番パターンを報告します。これらは探索的な指標であり、トークン生成器が安全または危険である証明とは捉えないでください。少数のサンプルで暗号学的な予測困難性を確立することはできません。
キャンセルで収集を停止し、クリアで現在の結果をリセットします。不完全なサンプルを解釈する前に、収集エラーを確認してください。
制限
元のリクエストボディは 512 KiB に制限されています。ボディの正規表現による抽出は、各レスポンスの先頭 512 KiB までしか読み取りません。それより後のトークンは収集されません。