Autorize:越权检测插件性能优化
📅 2026/7/23 22:43:22
👁️ 阅读次数
📝 编程学习
核心配置调整
1、精准设置扫描范围
- 在Target 标签 → Scope 子标签页中,仅添加需要测试的路径(如
/admin/*、/api/user/*),避免全域名扫描。 - 勾选
Exclude static files,过滤CSS、JS、图片等静态资源,减少无效请求。
2、优化并发与延迟
- 在
Performance标签页,将Number of threads从默认的10调整为5-8,降低服务器压力和Burp内存占用。 - 设置
Delay between requests为100-200ms,避免短时间内发送大量请求导致被防火墙拦截。
3、减少冗余检测
- 关闭
Check for method tampering(方法篡改检测),仅在确认存在方法级越权时开启。 - 勾选
Only check responses with status code changes,仅对比状态码变化的请求,减少无效响应分析。
实用优化技巧
- 提前用Proxy历史记录筛选出高价值请求(如包含
admin、user关键字的路径),再批量发送给Autorize,避免扫描无关请求。 - 测试完成后立即禁用插件,释放内存资源。
编程学习
技术分享
实战经验