Перейти до вмісту

Аналізатор запитів ​

Утиліта Аналізатор послідовностей (Sequencer) повторно надсилає один перехоплений запит, видобуває токен із кожної відповіді й узагальнює зібрані значення. Це не конструктор багатокрокового входу. Для впорядкованих запитів використовуйте послідовності повторного надсилання; для повторно використовуваних процесів входу в браузері див. сценарії входу MCP.

Збирання токенів ​

  1. У розділі Історія HTTP натисніть запит правою кнопкою миші й виберіть надсилання до аналізатора послідовностей.
  2. Перевірте вибрані метод, хост і шлях в аналізаторі.
  3. Виберіть джерело видобування:
ДжерелоЩо ввести
Заголовок Set-CookieНазву cookie, наприклад sessionid
Заголовок відповідіНазву заголовка, наприклад X-Auth-Token
Тіло (регулярний вираз)Шаблон із групою захоплення 1, наприклад token=([A-Za-z0-9]+)
  1. Задайте Кількість токенів для збирання (5-200).
  2. Натисніть Почати збирання. Це надсилає реальні запити до цілі.

Використовуйте запит, який генерує нове значення після кожного надсилання. Повторення запиту, що повертає той самий cookie сеансу, не вимірює випадковість новостворених сеансів. Уникайте запитів, які змінюють стан, якщо не маєте наміру повторювати їхні наслідки.

Перегляд результатів ​

Аналіз показує кількість зразків, унікальні й повторні значення, довжини токенів, набори символів, варіації за позиціями, оцінену ентропію та прості послідовні шаблони. Вважайте їх дослідницькими показниками, а не доказом безпеки чи небезпеки генератора токенів. Мала вибірка не може встановити криптографічну непередбачуваність.

Використовуйте Скасувати, щоб зупинити збирання, і Очистити, щоб скинути поточні результати. Перевірте помилки збирання перед тлумаченням неповної вибірки.

Обмеження ​

Тіло початкового запиту обмежене 512 КіБ. Видобування з тіла за регулярним виразом читає щонайбільше перші 512 КіБ кожної відповіді; токен за цією межею не буде зібрано.

Пропрієтарне програмне забезпечення. Усі права захищено.