أداة الفحص
اختبار مؤتمت
أداة الفحص درس مجاني في Ethical Hacking Academy على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Ethical Hacking Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.
نظرة عامة على Burp Scanner
يزحف Scanner في Burp (المتاح في Burp Suite Professional) تلقائيًا إلى تطبيق الويب ويفحصه بحثًا عن ثغرات مثل حقن SQL وXSS وسوء التهيئة. وهو مكمل للاختبار اليدوي، — ولا يحل محله مطلقًا —.
مرحلتا الزحف والتدقيق
يتكون الفحص من مرحلتين. يكتشف الزحف المحتوى من خلال اتباع الروابط وإرسال النماذج لبناء خريطة للموقع. ثم يرسل التدقيق حمولات مُعدّة إلى كل موضع مكتشف لاكتشاف الثغرات.
بدء الفحص
انقر بزر الماوس الأيمن على هدف في خريطة الموقع واختر Scan، أو ابدأ فحصًا جديدًا من لوحة المعلومات. ويمكنك اختيار النطاق (عناوين URL المطلوب تضمينها) وإعدادات الفحص التي تتحكم في العمق ودرجة النشاط.
Dashboard -> New scan
URLs to scan: https://target.local/
Scan type: Crawl and auditإعدادات الفحص
تضبط الإعدادات المفاضلة بين التغطية والسرعة أو الضوضاء. ويمكن حصر فحوصات التدقيق في الوضع السلبي فقط، أو النشاط الخفيف، أو الفحص الشامل. كما تحدد قيود الزحف مدى العمق وعدد الروابط التي يتبعها Burp.
Audit configuration:
- Passive only (no payloads sent)
- Light active
- Deep / thoroughالفحص السلبي مقابل الفحص النشط
يحلّل الفحص السلبي حركة المرور التي جرى التقاطها مسبقًا فقط — فهو لا يرسل أي طلبات إضافية، ولذلك يُعد آمنًا وصامتًا. أما الفحص النشط فيحقن حمولات قد تعدّل البيانات أو تؤدي إلى آثار جانبية. لا تستخدموا الفحوص النشطة إلا بإذن.
الفحوص الموثَّقة
توجد معظم الوظائف المهمة خلف تسجيل الدخول. زوّدوا Burp بـقواعد معالجة الجلسات أو بتسلسلات تسجيل دخول مسجّلة، حتى يظل الماسح موثَّقًا ويتمكن من الوصول إلى الصفحات المحمية.
Project options -> Sessions -> Add macro
Record login request sequence
Use cookie jar for session tokensقراءة قائمة المشكلات
تظهر النتائج على شكل مشكلات، ولكل منها درجة خطورة (عالية/متوسطة/منخفضة/معلوماتية) ودرجة ثقة (مؤكدة/راسخة/مبدئية). يضمّن Burp أدلة الطلب/الاستجابة ونصائح المعالجة لكل مشكلة.
الخطورة ودرجة الثقة
أعطوا الأولوية أولًا للمشكلات ذات الخطورة العالية ودرجة الثقة المؤكدة. تحتاج النتيجة "المبدئية" إلى تحقق يدوي قبل الإبلاغ عنها — إذ تنتج الماسحات نتائج إيجابية كاذبة، كما أن الإبلاغ عن نتائج غير مهمة يضر بالمصداقية.
التحقق اليدوي من النتائج
لا تثقوا بالماسح ثقة عمياء. خذوا طلب المشكلة المُبلَّغ عنها وأرسلوه إلى Repeater، ثم أعيدوا إنتاج الثغرة يدويًا. تأكدوا من أن الحمولة تؤدي فعلًا إلى السلوك المذكور قبل تضمينها في التقرير.
Issue -> Request -> Send to Repeater
# reproduce the injection manuallyالفحص المباشر مقابل التدقيق فقط
يمكن لـ Burp إجراء الفحص مباشرة أثناء التصفح (تحليل سلبي لحركة المرور الممرَّرة عبر الوكيل) أو تشغيل تدقيق مخصص. يُعد الفحص السلبي المباشر مناسبًا جدًا أثناء الاستكشاف اليدوي، بينما يهدف التدقيق الكامل إلى توفير تغطية آلية شاملة.
الحدود والاستخدام المسؤول
يرسل الفحص الآلي عددًا كبيرًا من الطلبات، وقد يؤدي إلى إتلاف البيانات أو تشغيل رسائل البريد الإلكتروني أو التسبب في انقطاعات. نسّقوا التوقيت مع العميل، وتجنبوا بيئة الإنتاج قدر الإمكان، ولا تفحصوا مطلقًا أنظمة تقع خارج النطاق المصرّح لكم به.
تحقق سريع
اختبروا معرفتكم بـ Scanner.
مراجعة
لقد تعلمتم كيفية عمل Burp Scanner:
- مرحلتان: الزحف (للاكتشاف) ثم التدقيق (للاختبار)
- السلبي = تحليل صامت، والنشط = حقن حمولات
- تتضمن المشكلات درجة خطورة ودرجة ثقة
- احرصوا دائمًا على التحقق اليدوي من النتائج في Repeater لتجنب النتائج الإيجابية الكاذبة
التالي: توسيع Burp باستخدام الملحقات.
الأسئلة الشائعة
هل درس «أداة الفحص» مجاني؟
نعم — نص درس «أداة الفحص» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Ethical Hacking Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Ethical Hacking Academy 4 دروس في المجموع.
ماذا ستتعلم في «أداة الفحص»؟
اختبار مؤتمت تتمرن على Ethical Hacking Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Ethical Hacking Academy؟
لا تُشترط خبرة سابقة. Ethical Hacking Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.
كم من الوقت يستغرق درس «أداة الفحص»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Ethical Hacking Academy هذا؟
نعم. كل درس في Ethical Hacking Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.