0Pricing
Ethical Hacking Academy · レッスン

Scanner

自動テスト

「Scanner」はCoddyKit上の無料Ethical Hacking Academyレッスンです。 これはレッスン3/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはEthical Hacking Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Ethical Hacking Academyコースには全4レッスンが含まれています。

Burp Scannerの概要

Burp Scanner(Burp Suite Professionalで利用可能)は、Webアプリケーションを自動的にクロールし、SQLインジェクション、XSS、設定ミスなどの脆弱性をテストします。手動テストを補完するものですが、決して置き換えるものではありません。

クロールと監査のフェーズ

スキャンには2つのフェーズがあります。クロールではリンクをたどり、フォームを送信してコンテンツを見つけ、サイトマップを作成します。続く監査では、見つかった各場所に細工したペイロードを送信して脆弱性を検出します。

スキャンを開始する

サイトマップ内の対象を右クリックしてScanを選択するか、ダッシュボードから新しいスキャンを開始します。対象範囲(含めるURL)と、深さや積極性を制御するスキャン設定を選択します。

Dashboard -> New scan
  URLs to scan: https://target.local/
  Scan type: Crawl and audit

スキャン設定

設定では、網羅性と速度・ノイズのバランスを調整します。監査チェックは、パッシブのみ、軽度のアクティブ、詳細のいずれかに制限できます。クロール制限では、Burpがたどる深さとリンク数の上限を設定します。

Audit configuration:
  - Passive only (no payloads sent)
  - Light active
  - Deep / thorough

パッシブスキャンとアクティブスキャン

パッシブスキャンは、すでに取得されたトラフィックだけを分析します — 追加のリクエストを送信しないため、安全かつ目立たずに実行できます。一方、アクティブスキャンはペイロードを挿入するため、データを変更したり副作用を引き起こしたりする可能性があります。アクティブスキャンは、許可を得た場合にのみ使用してください。

認証済みスキャン

興味深い機能の多くはログイン後に利用できます。Burp にセッション処理ルールまたは記録済みのログインシーケンスを指定して、スキャナーが認証状態を維持し、保護されたページに到達できるようにしてください。

Project options -> Sessions -> Add macro
  Record login request sequence
  Use cookie jar for session tokens

問題一覧の読み方

検出結果は問題として表示され、それぞれに重要度(High/Medium/Low/Info)と信頼度(Certain/Firm/Tentative)が付けられます。Burp には、各問題についてリクエストとレスポンスの証拠、および修正方法に関するアドバイスが含まれます。

重要度と信頼度

まず、重要度が High で信頼度が Certainの問題を優先してください。「Tentative」の検出結果は、報告する前に手動で検証する必要があります — スキャナーは誤検出を起こすため、ノイズの多い報告は信頼性を損ないます。

検出結果を手動で検証する

スキャナーを盲目的に信用してはいけません。報告された問題のリクエストを Repeater に送り、脆弱性を手動で再現してください。レポートに含める前に、ペイロードが実際にその挙動を引き起こすことを確認します。

Issue -> Request -> Send to Repeater
# reproduce the injection manually

ライブスキャンと監査専用スキャン

Burp では、ブラウジング中にライブスキャン(プロキシ経由のトラフィックをパッシブに分析)を実行することも、専用の監査を実行することもできます。ライブのパッシブスキャンは手動探索中に便利で、完全な監査は自動化による網羅的な検査に適しています。

制限と責任ある使用

自動スキャンは大量のリクエストを送信するため、データを破損させたり、メールを送信させたり、障害を引き起こしたりする可能性があります。クライアントと実施 timing を調整し、可能な限り本番環境を避け、許可された範囲外のシステムは決してスキャンしないでください。

理解度チェック

Scanner の知識を確認しましょう。

まとめ

Burp Scanner の仕組みを学びました。

  • 2 つのフェーズ:crawl(探索)、続いてaudit(テスト)
  • Passive = 目立たない分析、active = ペイロードを挿入
  • 問題には重要度と信頼度が付く
  • 誤検出を避けるため、Repeater で必ず検出結果を手動で検証する

次は、拡張機能による Burp の拡張です。

よくある質問

「Scanner」レッスンは無料ですか?

はい。「Scanner」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Ethical Hacking Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Ethical Hacking Academyコースには全4レッスンが含まれています。

「Scanner」で何を学びますか?

自動テスト ブラウザで直接実行するハンズオンコードでEthical Hacking Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。

Ethical Hacking Academyを始めるのに経験は必要ですか?

事前経験は必要ありません。CoddyKitのEthical Hacking Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン3/4です。

「Scanner」レッスンにはどのくらい時間がかかりますか?

ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。

このEthical Hacking Academyレッスンでコードを書いて実行できますか?

はい。すべてのEthical Hacking Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。

このコースのすべてのレッスン

  1. プロキシとインターセプト
  2. RepeaterとIntruder
  3. Scanner
  4. Extensions
← Ethical Hacking Academyに戻る