Scanner
Pruebas automatizadas
Scanner es una lección gratuita de Ethical Hacking Academy en CoddyKit. Esta es la lección 3 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Ethical Hacking Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Ethical Hacking Academy incluye 4 lecciones en total.
Introducción a Burp Scanner
Scanner de Burp (disponible en Burp Suite Professional) rastrea automáticamente una aplicación web y la analiza en busca de vulnerabilidades como inyección SQL, XSS y configuraciones incorrectas. Complementa las pruebas manuales, pero — nunca las sustituye.
Fases de rastreo y auditoría
Un análisis tiene dos fases. El rastreo descubre contenido siguiendo enlaces y enviando formularios para crear un mapa del sitio. Después, la auditoría envía payloads diseñados a cada ubicación descubierta para detectar vulnerabilidades.
Inicio de un análisis
Haga clic con el botón derecho en un objetivo del mapa del sitio y seleccione Scan, o inicie un análisis nuevo desde el panel. Puede elegir el alcance (las URL que se incluirán) y una configuración de análisis que controle la profundidad y el nivel de agresividad.
Dashboard -> New scan
URLs to scan: https://target.local/
Scan type: Crawl and auditConfiguraciones de análisis
Las configuraciones ajustan el equilibrio entre cobertura y velocidad o ruido. Las comprobaciones de auditoría pueden limitarse a pasivas, activas ligeras o exhaustivas. Los límites de rastreo restringen la profundidad y el número de enlaces que sigue Burp.
Audit configuration:
- Passive only (no payloads sent)
- Light active
- Deep / thoroughEscaneo pasivo frente a escaneo activo
El escaneo pasivo solo analiza el tráfico ya capturado — no envía solicitudes adicionales, por lo que es seguro y silencioso. El escaneo activo inyecta cargas útiles, lo que puede modificar datos o provocar efectos secundarios. Utilice escaneos activos únicamente con autorización.
Escaneos autenticados
La mayoría de las funcionalidades interesantes requieren iniciar sesión. Proporcione a Burp reglas de gestión de sesiones o secuencias de inicio de sesión grabadas para que el escáner mantenga la autenticación y acceda a las páginas protegidas.
Project options -> Sessions -> Add macro
Record login request sequence
Use cookie jar for session tokensLectura de la lista de incidencias
Los hallazgos aparecen como incidencias, cada una con una severidad (High/Medium/Low/Info) y un nivel de confianza (Certain/Firm/Tentative). Burp incluye las pruebas de solicitud/respuesta y recomendaciones de corrección para cada incidencia.
Severidad y nivel de confianza
Priorice primero las incidencias con severidad High y confianza Certain. Un hallazgo «Tentative» requiere verificación manual antes de notificarlo — los escáneres producen falsos positivos y notificar ruido perjudica la credibilidad.
Verificación manual de los hallazgos
No confíe ciegamente en un escáner. Tome la solicitud de una incidencia notificada, envíela a Repeater y reproduzca la vulnerabilidad manualmente. Confirme que la carga útil realmente desencadena el comportamiento antes de incluirla en un informe.
Issue -> Request -> Send to Repeater
# reproduce the injection manuallyEscaneo en directo frente a solo auditoría
Burp puede escanear en directo mientras navega (análisis pasivo del tráfico que pasa por el proxy) o ejecutar una auditoría específica. El escaneo pasivo en directo es excelente durante la exploración manual; una auditoría completa sirve para obtener una cobertura automatizada exhaustiva.
Límites y uso responsable
El escaneo automatizado envía muchas solicitudes y puede corromper datos, activar correos electrónicos o provocar interrupciones del servicio. Coordine los horarios con el cliente, evite los entornos de producción siempre que sea posible y no escanee nunca sistemas que estén fuera del alcance autorizado.
Comprobación rápida
Compruebe sus conocimientos sobre Scanner.
Resumen
Ha aprendido cómo funciona Burp Scanner:
- Dos fases: crawl (descubrir) y después audit (probar)
- Pasivo = análisis silencioso; activo = inyecta cargas útiles
- Las incidencias incluyen severidad y nivel de confianza
- Debe verificar siempre los hallazgos manualmente en Repeater para evitar falsos positivos
Siguiente: ampliar Burp con extensiones.
Preguntas frecuentes
¿La lección «Scanner» es gratis?
Sí — el texto completo de «Scanner» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Ethical Hacking Academy, actualiza a CoddyKit PRO. El curso de Ethical Hacking Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Scanner»?
Pruebas automatizadas Practicas Ethical Hacking Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Ethical Hacking Academy?
No se requiere experiencia previa. Ethical Hacking Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 3 de 4.
¿Cuánto tiempo toma la lección «Scanner»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Ethical Hacking Academy?
Sí. Cada lección de Ethical Hacking Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.