Chuyển đến nội dung

Sequencer yêu cầu ​

Tiện ích Sequencer gửi lặp lại một yêu cầu đã thu thập, trích xuất token từ mỗi phản hồi và tổng hợp các giá trị thu được. Đây không phải công cụ xây dựng luồng đăng nhập nhiều bước. Với yêu cầu theo thứ tự, dùng chuỗi Replay; với luồng đăng nhập trình duyệt có thể tái sử dụng, xem luồng đăng nhập MCP.

Thu thập token ​

  1. Trong Lịch sử HTTP, nhấp chuột phải vào một yêu cầu và chọn Sequencer.
  2. Kiểm tra phương thức, host và đường dẫn đã chọn trong Sequencer.
  3. Chọn nguồn trích xuất:
NguồnNội dung cần nhập
Header Set-CookieTên cookie, chẳng hạn sessionid
Header phản hồiTên header, chẳng hạn X-Auth-Token
Nội dung (regex)Mẫu có nhóm bắt 1, chẳng hạn token=([A-Za-z0-9]+)
  1. Đặt Số token cần thu thập (5-200).
  2. Nhấp Bắt đầu thu thập. Thao tác này gửi yêu cầu thực đến mục tiêu.

Dùng yêu cầu tạo giá trị mới sau mỗi lần gửi. Lặp lại yêu cầu trả về cùng một cookie phiên không đo được tính ngẫu nhiên của các phiên mới được tạo. Tránh yêu cầu thay đổi trạng thái trừ khi bạn chủ ý lặp lại tác động của chúng.

Xem xét kết quả ​

Phân tích báo cáo số mẫu, giá trị duy nhất và trùng lặp, độ dài token, tập ký tự, mức biến thiên theo từng vị trí, entropy ước tính và các mẫu tuần tự đơn giản. Xem đây là chỉ báo phục vụ khám phá, không phải bằng chứng bộ tạo token an toàn hay không an toàn. Một mẫu nhỏ không thể chứng minh tính khó dự đoán về mặt mật mã.

Dùng Hủy để dừng thu thập và Xóa để đặt lại kết quả hiện tại. Kiểm tra lỗi thu thập trước khi diễn giải một mẫu chưa đầy đủ.

Giới hạn ​

Nội dung yêu cầu nguồn bị giới hạn ở 512 KiB. Trích xuất bằng regex từ nội dung chỉ đọc tối đa 512 KiB đầu tiên của mỗi phản hồi; token ngoài khoảng đó sẽ không được thu thập.

Phần mềm độc quyền. Bảo lưu mọi quyền.