防水TYPE‑C 24PIN高性能替代方案:TENGJUN-TJ1324LSW000750B7 对标Amphenol/TE
2026/8/5 13:29:44
Scope标签页中,仅添加需要测试的路径(如/admin/*、/api/user/*),避免全域名扫描。Exclude static files,过滤CSS、JS、图片等静态资源,减少无效请求。Performance标签页,将Number of threads从默认的10调整为5-8,降低服务器压力和Burp内存占用。Delay between requests为100-200ms,避免短时间内发送大量请求导致被防火墙拦截。Check for method tampering(方法篡改检测),仅在确认存在方法级越权时开启。Only check responses with status code changes,仅对比状态码变化的请求,减少无效响应分析。admin、user关键字的路径),再批量发送给Autorize,避免扫描无关请求。启用插件:这是使用J2EEScan的前提。依次点击Burp Suite顶部的Extender->Options,在Sessions下的Cookie Jar部分,勾选Scanner和Extender字段。
Options标签页,取消勾选不需要的漏洞类型(如Weblogic相关规则,若目标系统未使用Weblogic)。(1)设置Maximum crawl depth为2-3,避免过度爬取无关页面。
(2)勾选Customize User-Agent header,仅扫描已定义的目标范围,防止插件无限制爬取外部链接。
Number of threads调整为5-10,平衡扫描速度与资源消耗。Passive scanning only,仅通过Passive模式收集信息,减少主动扫描的资源占用。Site map功能梳理目标系统结构,再启用J2EEScan扫描,避免重复爬取。Options中点击Clear cache释放内存。Filter标签页,添加多个过滤规则:Host matches:仅记录目标域名的请求Status code:过滤掉200状态码的静态资源请求Method:只记录GET、POST请求,忽略OPTIONS、HEAD等方法Log requests to file,避免频繁写入磁盘导致性能下降,仅在需要时手动导出日志。Maximum log size为100MB,自动清理旧日志,防止内存占用过高。Auto-scroll,仅在需要时手动滚动查看日志,减少界面渲染压力。Highlight all matches,仅高亮关键请求(如403、500状态码)。Session功能对请求进行分组,便于快速定位特定测试阶段的日志。Target标签页,仅添加需要测试的路径和参数,避免全量扫描。Skip static files,过滤静态资源,减少无效扫描。Scan Policy中选择Lightweight模式,仅进行基础漏洞检测,适合快速扫描。Brute force login forms(表单暴力破解),仅在需要时手动开启。Number of threads设置为3-5,避免并发过高导致Burp卡顿。Pause scanning when Burp is idle,仅在Burp空闲时进行扫描,不影响手动测试。Resource pool中,将Connections设置为10-20,Timeout设置为5-10秒,避免超时等待占用资源。Auto-throttle,让插件自动调整并发数,适应目标服务器的响应能力。Grep - match过滤响应内容,仅记录包含特定关键字的请求(如error、success)。Store full responses,仅记录响应状态码和关键内容,减少内存占用。queue模块处理请求队列,提高脚本运行效率。