Autorize:越权检测插件性能优化

📅 2026/7/23 22:43:22 👁️ 阅读次数 📝 编程学习
Autorize:越权检测插件性能优化

核心配置调整

1、精准设置扫描范围

  • 在Target 标签 → Scope 子标签页中,仅添加需要测试的路径(如/admin/*/api/user/*),避免全域名扫描。
  • 勾选Exclude static files,过滤CSS、JS、图片等静态资源,减少无效请求。

2、优化并发与延迟

  • Performance标签页,将Number of threads从默认的10调整为5-8,降低服务器压力和Burp内存占用。
  • 设置Delay between requests为100-200ms,避免短时间内发送大量请求导致被防火墙拦截。

3、减少冗余检测

  • 关闭Check for method tampering(方法篡改检测),仅在确认存在方法级越权时开启。
  • 勾选Only check responses with status code changes,仅对比状态码变化的请求,减少无效响应分析。

实用优化技巧
  • 提前用Proxy历史记录筛选出高价值请求(如包含adminuser关键字的路径),再批量发送给Autorize,避免扫描无关请求。
  • 测试完成后立即禁用插件,释放内存资源。