Scanner
Automatisiertes Testen
Scanner ist eine kostenlose Ethical Hacking Academy-Lektion auf CoddyKit. Dies ist Lektion 3 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ethical Hacking Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.
Überblick über Burp Scanner
Burp Scanner (verfügbar in Burp Suite Professional) durchsucht automatisch eine Webanwendung und prüft sie auf Schwachstellen wie SQL-Injection, XSS und Fehlkonfigurationen. Er ergänzt manuelle Tests, ersetzt sie aber — niemals.
Phasen Crawl und Audit
Ein Scan besteht aus zwei Phasen. Beim Crawl werden Inhalte durch das Verfolgen von Links und das Absenden von Formularen gefunden, um eine Sitemap zu erstellen. Beim anschließenden Audit werden an jede gefundene Stelle gezielt erstellte Payloads gesendet, um Schwachstellen zu erkennen.
Scan starten
Klicken Sie in der Sitemap mit der rechten Maustaste auf ein Ziel und wählen Sie Scan, oder starten Sie über das Dashboard einen neuen Scan. Sie wählen den Umfang (einzuschließende URLs) und eine Scan-Konfiguration, die Tiefe und Aggressivität steuert.
Dashboard -> New scan
URLs to scan: https://target.local/
Scan type: Crawl and auditScan-Konfigurationen
Mit Konfigurationen lässt sich der Kompromiss zwischen Abdeckung und Geschwindigkeit bzw. Rauschen anpassen. Audit checks können auf ausschließlich passiv, leicht aktiv oder gründlich beschränkt werden. Crawl-Limits begrenzen, wie tief und wie vielen Links Burp folgt.
Audit configuration:
- Passive only (no payloads sent)
- Light active
- Deep / thoroughPassives vs. aktives Scannen
Passives Scannen analysiert nur bereits erfassten Datenverkehr — es sendet keine zusätzlichen Anfragen und ist daher sicher und unauffällig. Aktives Scannen fügt Payloads ein, die Daten verändern oder Seiteneffekte auslösen können. Verwenden Sie aktive Scans nur mit Genehmigung.
Authentifizierte Scans
Die interessantesten Funktionen sind meist erst nach der Anmeldung verfügbar. Stellen Sie Burp Regeln für die Sitzungsverwaltung oder aufgezeichnete Anmeldeabläufe bereit, damit der Scanner authentifiziert bleibt und geschützte Seiten erreicht.
Project options -> Sessions -> Add macro
Record login request sequence
Use cookie jar for session tokensDie Liste der Probleme lesen
Die Ergebnisse werden als Probleme angezeigt, jeweils mit einem Schweregrad (High/Medium/Low/Info) und einer Konfidenz (Certain/Firm/Tentative). Burp enthält für jedes Problem den Nachweis aus Anfrage und Antwort sowie Empfehlungen zur Behebung.
Schweregrad und Konfidenz
Priorisieren Sie zuerst Probleme mit hohem Schweregrad und sicherer Konfidenz. Ein Ergebnis mit der Einstufung „Tentative“ muss vor der Meldung manuell überprüft werden — Scanner erzeugen Fehlalarme, und zu viele irrelevante Meldungen schaden der Glaubwürdigkeit.
Ergebnisse manuell überprüfen
Vertrauen Sie einem Scanner niemals blind. Übernehmen Sie die Anfrage eines gemeldeten Problems in Repeater und reproduzieren Sie die Schwachstelle manuell. Bestätigen Sie, dass die Payload das Verhalten tatsächlich auslöst, bevor Sie sie in einen Bericht aufnehmen.
Issue -> Request -> Send to Repeater
# reproduce the injection manuallyLive-Scans vs. nur Audit
Burp kann während des Browsens live scannen (passive Analyse des über den Proxy geleiteten Datenverkehrs) oder ein separates Audit ausführen. Passive Live-Scans eignen sich hervorragend für die manuelle Erkundung; ein vollständiges Audit dient einer gründlichen automatisierten Abdeckung.
Grenzen und verantwortungsvolle Nutzung
Automatisierte Scans senden zahlreiche Anfragen und können Daten beschädigen, E-Mails auslösen oder Ausfälle verursachen. Stimmen Sie den Zeitpunkt mit dem Kunden ab, vermeiden Sie nach Möglichkeit Produktionssysteme und scannen Sie niemals Systeme außerhalb Ihres autorisierten Umfangs.
Kurze Überprüfung
Testen Sie Ihr Wissen über Scanner.
Zusammenfassung
Sie haben gelernt, wie Burp Scanner funktioniert:
- Zwei Phasen: crawlen (entdecken), dann auditieren (testen)
- Passiv = stille Analyse, aktiv = Einfügen von Payloads
- Probleme enthalten Schweregrad und Konfidenz
- Überprüfen Sie Ergebnisse immer manuell in Repeater, um Fehlalarme zu vermeiden
Als Nächstes: Burp mit Erweiterungen erweitern.
Häufig gestellte Fragen
Ist die Lektion „Scanner“ kostenlos?
Ja — der vollständige Text von „Scanner“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ethical Hacking Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Scanner“?
Automatisiertes Testen Du übst Ethical Hacking Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Ethical Hacking Academy zu starten?
Keine Vorkenntnisse erforderlich. Ethical Hacking Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 3 von 4.
Wie lange dauert die Lektion „Scanner“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Ethical Hacking Academy-Lektion Code schreiben und ausführen?
Ja. Jede Ethical Hacking Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.