ข้ามไปยังเนื้อหา

ตัววิเคราะห์ลำดับคำขอ ​

เครื่องมือ ตัววิเคราะห์ลำดับ ส่งคำขอที่บันทึกไว้หนึ่งคำขอซ้ำ ๆ ดึงโทเค็นจากการตอบกลับแต่ละครั้ง แล้วสรุปค่าที่เก็บได้ เครื่องมือนี้ไม่ใช่ตัวสร้างขั้นตอนเข้าสู่ระบบหลายขั้น สำหรับคำขอที่ต้องทำตามลำดับ ให้ใช้ ลำดับการส่งซ้ำ ส่วนขั้นตอนเข้าสู่ระบบผ่านเบราว์เซอร์ที่ใช้ซ้ำได้ ดู เส้นทางเข้าสู่ระบบด้วย MCP

การเก็บโทเค็น ​

  1. ใน ประวัติ HTTP คลิกขวาที่คำขอ แล้วเลือก ตัววิเคราะห์ลำดับ
  2. ตรวจสอบเมธอด โฮสต์ และพาธที่เลือกในตัววิเคราะห์ลำดับ
  3. เลือกแหล่งที่ใช้ดึงข้อมูล:
แหล่งข้อมูลสิ่งที่ต้องป้อน
ส่วนหัว Set-Cookieชื่อคุกกี้ เช่น sessionid
ส่วนหัวการตอบกลับชื่อส่วนหัว เช่น X-Auth-Token
เนื้อหา (นิพจน์ปรกติ)รูปแบบที่มีกลุ่มจับค่า 1 เช่น token=([A-Za-z0-9]+)
  1. ตั้งค่า จำนวนโทเค็นที่จะเก็บ (5-200)
  2. คลิก เริ่มเก็บโทเค็น การดำเนินการนี้ส่งคำขอจริงไปยังเป้าหมาย

ใช้คำขอที่สร้างค่าใหม่ทุกครั้งที่ส่ง การส่งคำขอซ้ำที่คืนคุกกี้เซสชันเดิมไม่ได้วัดความสุ่มของเซสชันที่สร้างใหม่ หลีกเลี่ยงคำขอที่เปลี่ยนสถานะ เว้นแต่คุณตั้งใจให้เกิดผลเหล่านั้นซ้ำ

การตรวจดูผลลัพธ์ ​

การวิเคราะห์รายงานจำนวนตัวอย่าง ค่าที่ไม่ซ้ำและค่าซ้ำ ความยาวโทเค็น ชุดอักขระ ความแปรผันของแต่ละตำแหน่ง เอนโทรปีโดยประมาณ และรูปแบบลำดับอย่างง่าย ให้ถือว่าสิ่งเหล่านี้เป็นตัวชี้เบื้องต้นสำหรับสำรวจ ไม่ใช่หลักฐานว่าตัวสร้างโทเค็นปลอดภัยหรือไม่ปลอดภัย ตัวอย่างจำนวนน้อยไม่สามารถยืนยันความไม่สามารถคาดเดาได้ในเชิงการเข้ารหัสลับ

ใช้ ยกเลิก เพื่อหยุดเก็บ และ ล้าง เพื่อรีเซ็ตผลลัพธ์ปัจจุบัน ตรวจสอบข้อผิดพลาดระหว่างการเก็บก่อนตีความชุดตัวอย่างที่เก็บได้ไม่ครบ

ข้อจำกัด ​

เนื้อหาคำขอต้นทางจำกัดที่ 512 KiB การดึงข้อมูลจากเนื้อหาด้วยนิพจน์ปรกติอ่านได้มากที่สุดเพียง 512 KiB แรกของแต่ละการตอบกลับ โทเค็นที่อยู่เลยช่วงนี้จะไม่ถูกเก็บ

ซอฟต์แวร์กรรมสิทธิ์ สงวนลิขสิทธิ์