ตัววิเคราะห์ลำดับคำขอ
เครื่องมือ ตัววิเคราะห์ลำดับ ส่งคำขอที่บันทึกไว้หนึ่งคำขอซ้ำ ๆ ดึงโทเค็นจากการตอบกลับแต่ละครั้ง แล้วสรุปค่าที่เก็บได้ เครื่องมือนี้ไม่ใช่ตัวสร้างขั้นตอนเข้าสู่ระบบหลายขั้น สำหรับคำขอที่ต้องทำตามลำดับ ให้ใช้ ลำดับการส่งซ้ำ ส่วนขั้นตอนเข้าสู่ระบบผ่านเบราว์เซอร์ที่ใช้ซ้ำได้ ดู เส้นทางเข้าสู่ระบบด้วย MCP
การเก็บโทเค็น
- ใน ประวัติ HTTP คลิกขวาที่คำขอ แล้วเลือก ตัววิเคราะห์ลำดับ
- ตรวจสอบเมธอด โฮสต์ และพาธที่เลือกในตัววิเคราะห์ลำดับ
- เลือกแหล่งที่ใช้ดึงข้อมูล:
| แหล่งข้อมูล | สิ่งที่ต้องป้อน |
|---|---|
| ส่วนหัว Set-Cookie | ชื่อคุกกี้ เช่น sessionid |
| ส่วนหัวการตอบกลับ | ชื่อส่วนหัว เช่น X-Auth-Token |
| เนื้อหา (นิพจน์ปรกติ) | รูปแบบที่มีกลุ่มจับค่า 1 เช่น token=([A-Za-z0-9]+) |
- ตั้งค่า จำนวนโทเค็นที่จะเก็บ (5-200)
- คลิก เริ่มเก็บโทเค็น การดำเนินการนี้ส่งคำขอจริงไปยังเป้าหมาย
ใช้คำขอที่สร้างค่าใหม่ทุกครั้งที่ส่ง การส่งคำขอซ้ำที่คืนคุกกี้เซสชันเดิมไม่ได้วัดความสุ่มของเซสชันที่สร้างใหม่ หลีกเลี่ยงคำขอที่เปลี่ยนสถานะ เว้นแต่คุณตั้งใจให้เกิดผลเหล่านั้นซ้ำ
การตรวจดูผลลัพธ์
การวิเคราะห์รายงานจำนวนตัวอย่าง ค่าที่ไม่ซ้ำและค่าซ้ำ ความยาวโทเค็น ชุดอักขระ ความแปรผันของแต่ละตำแหน่ง เอนโทรปีโดยประมาณ และรูปแบบลำดับอย่างง่าย ให้ถือว่าสิ่งเหล่านี้เป็นตัวชี้เบื้องต้นสำหรับสำรวจ ไม่ใช่หลักฐานว่าตัวสร้างโทเค็นปลอดภัยหรือไม่ปลอดภัย ตัวอย่างจำนวนน้อยไม่สามารถยืนยันความไม่สามารถคาดเดาได้ในเชิงการเข้ารหัสลับ
ใช้ ยกเลิก เพื่อหยุดเก็บ และ ล้าง เพื่อรีเซ็ตผลลัพธ์ปัจจุบัน ตรวจสอบข้อผิดพลาดระหว่างการเก็บก่อนตีความชุดตัวอย่างที่เก็บได้ไม่ครบ
ข้อจำกัด
เนื้อหาคำขอต้นทางจำกัดที่ 512 KiB การดึงข้อมูลจากเนื้อหาด้วยนิพจน์ปรกติอ่านได้มากที่สุดเพียง 512 KiB แรกของแต่ละการตอบกลับ โทเค็นที่อยู่เลยช่วงนี้จะไม่ถูกเก็บ