burpsuite Sequencer 序列
访问web applicaton时 会生成一个sessionid 伪随机数或随机数生成的(伪随机的可以有规律可循)
用Sequencer判断生成的sessionid是否为伪随机
先选中要判断sessionid 然后start live capure 随服务器发送发起请求 返回大量的sessionid 有FIPS加密算法(一般在Character-level Bit-level等层面分析)进行计算处理
burpsuite Sequencer 序列
访问web applicaton时 会生成一个sessionid 伪随机数或随机数生成的(伪随机的可以有规律可循)
用Sequencer判断生成的sessionid是否为伪随机
先选中要判断sessionid 然后start live capure 随服务器发送发起请求 返回大量的sessionid 有FIPS加密算法(一般在Character-level Bit-level等层面分析)进行计算处理