Ho utilizzato la funzionalità di scansione attiva di Burp Suite per alcune delle mie recenti valutazioni delle applicazioni Web e ho avuto alcune domande sulla capacità degli scanner attivi di rimuovere gli url dalla coda di scansione che hanno caratteristiche particolari come la risposta ai media o avendo una certa estensione di file.
Spesso dopo aver spiderato un sito mi verrebbe inondato di URL che non hanno parametri che estendono in modo significativo il mio tempo speso per la scansione usando questo strumento. Con tutto ciò detto, la mia domanda principale è quali sono le ripercussioni della rimozione di URL di questo tipo dalla mia coda di scansione attiva e quali altre preoccupazioni sorgono quando si passano gli URL di questo tipo durante una valutazione dell'applicazione. La qualità delle scansioni diminuirà molto nell'escludere questi URL?