Scanner
Test automatizzati
Scanner è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 3 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Panoramica di Burp Scanner
Burp Scanner (disponibile in Burp Suite Professional) esegue automaticamente il crawling di un'applicazione web e la verifica alla ricerca di vulnerabilità come SQL injection, XSS e configurazioni errate. Completa i test manuali, ma non li sostituisce mai.
Fasi di crawling e audit
Una scansione ha due fasi. Il crawling individua i contenuti seguendo i link e inviando i moduli per creare una mappa del sito. L'audit invia quindi payload appositamente elaborati a ogni posizione individuata per rilevare le vulnerabilità.
Avviare una scansione
Faccia clic con il pulsante destro su un bersaglio nella mappa del sito e scelga Scan, oppure avvii una nuova scansione dal dashboard. Scelga l'ambito (gli URL da includere) e una configurazione di scansione che controlli profondità e aggressività.
Dashboard -> New scan
URLs to scan: https://target.local/
Scan type: Crawl and auditConfigurazioni della scansione
Le configurazioni regolano il compromesso tra copertura e velocità/rumore. I controlli di audit possono essere limitati alla modalità esclusivamente passiva, attiva leggera o approfondita. I limiti del crawling stabiliscono la profondità e il numero di link seguiti da Burp.
Audit configuration:
- Passive only (no payloads sent)
- Light active
- Deep / thoroughScansione passiva e attiva
La scansione passiva analizza solo il traffico già acquisito — non invia richieste aggiuntive, quindi è sicura e silenziosa. La scansione attiva inserisce payload, che possono modificare i dati o causare effetti collaterali. Utilizzi le scansioni attive solo con autorizzazione.
Scansioni autenticate
La maggior parte delle funzionalità interessanti è disponibile dopo l'accesso. Fornisca a Burp delle regole di gestione della sessione o sequenze di accesso registrate, in modo che lo scanner rimanga autenticato e possa raggiungere le pagine protette.
Project options -> Sessions -> Add macro
Record login request sequence
Use cookie jar for session tokensInterpretare l'elenco dei problemi
I risultati vengono visualizzati come problemi, ciascuno con una gravità (High/Medium/Low/Info) e un livello di affidabilità (Certain/Firm/Tentative). Burp include per ogni problema le prove relative alla richiesta/risposta e i suggerimenti per la correzione.
Gravità e affidabilità
Dia la priorità innanzitutto ai problemi con gravità High e affidabilità Certain. Un risultato "Tentative" richiede una verifica manuale prima di essere riportato: gli scanner producono falsi positivi e segnalazioni eccessive danneggiano la credibilità.
Verificare manualmente i risultati
Non si fidi mai ciecamente di uno scanner. Prenda la richiesta relativa a un problema segnalato, la invii a Repeater e riproduca la vulnerabilità manualmente. Confermi che il payload attivi effettivamente il comportamento prima di includerlo in un report.
Issue -> Request -> Send to Repeater
# reproduce the injection manuallyScansione in tempo reale e solo audit
Burp può eseguire la scansione in tempo reale mentre naviga (analisi passiva del traffico inoltrato dal proxy) oppure eseguire un audit dedicato. La scansione passiva in tempo reale è ideale durante l'esplorazione manuale; un audit completo serve per una copertura automatizzata approfondita.
Limiti e uso responsabile
La scansione automatizzata invia numerose richieste e può danneggiare i dati, attivare l'invio di email o causare interruzioni del servizio. Concordi le tempistiche con il cliente, eviti per quanto possibile gli ambienti di produzione e non esegua mai scansioni su sistemi al di fuori dell'ambito autorizzato.
Verifica rapida
Verifichi le sue conoscenze di Scanner.
Riepilogo
Ha imparato come funziona Burp Scanner:
- Due fasi: crawl (individuazione) e poi audit (verifica)
- Passiva = analisi silenziosa, attiva = inserisce payload
- I problemi includono gravità e affidabilità
- Deve sempre verificare manualmente i risultati in Repeater per evitare falsi positivi
Avanti: estendere Burp con le estensioni.
Domande Frequenti
La lezione «Scanner» è gratuita?
Sì — il testo completo di «Scanner» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Cosa imparerò in «Scanner»?
Test automatizzati Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Ethical Hacking Academy?
Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 3 di 4.
Quanto tempo richiede la lezione «Scanner»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?
Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.