0Pricing
Ethical Hacking Academy · Leçon

Scanner

Tests automatisés

Scanner est une leçon Ethical Hacking Academy gratuite sur CoddyKit. Ceci est la leçon 3 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ethical Hacking Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ethical Hacking Academy comprend 4 leçons au total.

Présentation du Scanner de Burp

Le Scanner de Burp (disponible dans Burp Suite Professional) explore automatiquement une application web et la teste à la recherche de vulnérabilités telles que les injections SQL, les XSS et les erreurs de configuration. Il complète les tests manuels, mais ne les remplace jamais.

Phases d’exploration et d’audit

Une analyse comporte deux phases. L’exploration découvre le contenu en suivant les liens et en envoyant les formulaires afin de créer une carte du site. L’audit envoie ensuite des charges utiles conçues aux emplacements découverts pour détecter les vulnérabilités.

Démarrer une analyse

Cliquez avec le bouton droit sur une cible dans la carte du site et choisissez Scan, ou démarrez une nouvelle analyse depuis le tableau de bord. Vous choisissez le périmètre (les URL à inclure) et une configuration d’analyse qui contrôle la profondeur et le niveau d’agressivité.

Dashboard -> New scan
  URLs to scan: https://target.local/
  Scan type: Crawl and audit

Configurations d’analyse

Les configurations ajustent le compromis entre couverture et vitesse ou bruit. Les vérifications d’audit peuvent être limitées au mode passif, au mode actif léger ou au mode approfondi. Les limites d’exploration plafonnent la profondeur et le nombre de liens que Burp suit.

Audit configuration:
  - Passive only (no payloads sent)
  - Light active
  - Deep / thorough

Analyse passive ou active

L’analyse passive examine uniquement le trafic déjà capturé — elle n’envoie aucune requête supplémentaire et reste donc sûre et silencieuse. L’analyse active injecte des charges utiles, ce qui peut modifier des données ou déclencher des effets secondaires. N’utilisez les analyses actives qu’avec autorisation.

Analyses authentifiées

La plupart des fonctionnalités intéressantes sont derrière une connexion. Fournissez à Burp des règles de gestion de session ou des séquences de connexion enregistrées afin que l’analyseur reste authentifié et puisse accéder aux pages protégées.

Project options -> Sessions -> Add macro
  Record login request sequence
  Use cookie jar for session tokens

Lire la liste des problèmes

Les résultats apparaissent sous forme de problèmes, chacun ayant une gravité (élevée/moyenne/faible/information) et un niveau de confiance (certain/solide/hypothétique). Burp inclut les éléments probants de la requête et de la réponse ainsi que les conseils de correction pour chaque problème.

Gravité et niveau de confiance

Traitez d’abord les problèmes présentant une gravité élevée et un niveau de confiance certain. Un résultat « Hypothétique » doit être vérifié manuellement avant d’être signalé — les analyseurs produisent des faux positifs et les signalements superflus nuisent à la crédibilité.

Vérifier manuellement les résultats

Ne faites jamais aveuglément confiance à un analyseur. Prenez la requête associée à un problème signalé, envoyez-la dans Repeater et reproduisez la vulnérabilité manuellement. Vérifiez que la charge utile déclenche effectivement le comportement avant de l’inclure dans un rapport.

Issue -> Request -> Send to Repeater
# reproduce the injection manually

Analyse en direct ou audit uniquement

Burp peut analyser le trafic en direct pendant votre navigation (analyse passive du trafic transmis par le proxy) ou exécuter un audit dédié. L’analyse passive en direct est idéale pendant l’exploration manuelle ; un audit complet sert à obtenir une couverture automatisée approfondie.

Limites et utilisation responsable

Les analyses automatisées envoient de nombreuses requêtes et peuvent corrompre des données, déclencher des e-mails ou provoquer des interruptions de service. Coordonnez le calendrier avec le client, évitez autant que possible les environnements de production et n’analysez jamais des systèmes situés en dehors de votre périmètre autorisé.

Vérification rapide

Testez vos connaissances sur Scanner.

Récapitulatif

Vous avez appris comment fonctionne Burp Scanner :

  • Deux phases : exploration (découverte), puis audit (test)
  • Passif = analyse silencieuse, actif = injection de charges utiles
  • Les problèmes comportent une gravité et un niveau de confiance
  • Vérifiez toujours les résultats manuellement dans Repeater pour éviter les faux positifs

Ensuite : étendre Burp avec des extensions.

Questions Fréquemment Posées

La leçon « Scanner » est-elle gratuite ?

Oui — le texte complet de « Scanner » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ethical Hacking Academy, passe à CoddyKit PRO. Le cours Ethical Hacking Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Scanner » ?

Tests automatisés Tu pratiques Ethical Hacking Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Ethical Hacking Academy ?

Aucune expérience préalable n'est requise. Ethical Hacking Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 3 sur 4.

Combien de temps prend la leçon « Scanner » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Ethical Hacking Academy ?

Oui. Chaque leçon Ethical Hacking Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Proxy et interception
  2. Repeater et Intruder
  3. Scanner
  4. Extensions
← Retour à Ethical Hacking Academy