在做Web安全测试的时候,如果一开始没有把范围设定好,浏览器自动加载的那些广告脚本、统计代码、字体、图片,还有发给第三方接口的请求,全都会混进Burp的记录里面。所以,弄清楚Burp Suite的Scope到底该怎样去设置,关键就在于告诉Burp,哪些URL和哪些主机,才是我们这次真正要测的目标。按照官方文档给出的说法,Target Scope这个功能就是专门拿来划定当前项目里需要测试的URL和主机的,有了它,后面过滤浏览器和其他站点产生的那些杂音,就会方便很多。
2026-06-30 17:48:48
