Burp Suite用户论坛

登录以发布

在审核中跳过测试和URL

乔治|最后更新:2022年4月22日09:24 AM UTC

我正在尝试减少扫描完成所需的时间,我注意到一些URL需要很长时间才能扫描,并且我想尝试过滤出很多重复的参数,但是我没有到目前为止取得了成功。1.第一个问题是试图在审计配置的所有测试部分中创建正则表达式。我想跳过所有参数的所有测试,其中一开始就使用名称为“列”的任何参数,我尝试使用此正则义务,但没有成功: ^(列)。有什么方法可以轻松测试吗?(它在任何正则测试网站中起作用)2。例如,我遇到的第二个问题是试图跳过特定URL的审核,例如,试图跳过https://host.com/login,我已经设置了SKIP这些参数的所有测试部分to:url路径fileName =登录,但这不如预期的那样可行,因为此URL仍在执行许多测试。我无法使用扫描的排除URL部分,因为我需要该URL被爬行并用于登录站点。

米歇尔,港口代理商|beplay官网可以赌上次更新:2022年4月25日上午10:19 UTC

感谢您的消息。如果要在进行审核配置时将特定参数排除在用作插入点 - >忽略的插入点 - >跳过这些参数的所有测试,您应该能够输入以下详细信息,因此听起来像您'在正确的行上。匹配项:任何参数(或适合您的方案)名称或值:名称匹配类型:匹配REGEX匹配表达式:列。您能否通过您使用的设置的一些屏幕截图以及一些beplay官网可以赌正在找到的示例发送电子邮件至support@www.muteki-anime.com,以便我们仔细查看,例如。您是否只是想排除特定参数?对于您的第二期,您可以通过电子邮件发送support@www.muteki-anime.com,其beplay官网可以赌中包含您正在测试的网站上的更多详细信息,背后的背景需要将登录页面排除在审核中,有关登录页面如何函数的一些详细信息(例如重定向到另一个实际身份验证)以及您当前如何设置扫描?

你需要登录发布答复。或者在这里注册, 免费。