Scanner
自動テスト
「Scanner」はCoddyKit上の無料Ethical Hacking Academyレッスンです。 これはレッスン3/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはEthical Hacking Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Ethical Hacking Academyコースには全4レッスンが含まれています。
Burp Scannerの概要
Burp Scanner(Burp Suite Professionalで利用可能)は、Webアプリケーションを自動的にクロールし、SQLインジェクション、XSS、設定ミスなどの脆弱性をテストします。手動テストを補完するものですが、決して置き換えるものではありません。
クロールと監査のフェーズ
スキャンには2つのフェーズがあります。クロールではリンクをたどり、フォームを送信してコンテンツを見つけ、サイトマップを作成します。続く監査では、見つかった各場所に細工したペイロードを送信して脆弱性を検出します。
スキャンを開始する
サイトマップ内の対象を右クリックしてScanを選択するか、ダッシュボードから新しいスキャンを開始します。対象範囲(含めるURL)と、深さや積極性を制御するスキャン設定を選択します。
Dashboard -> New scan
URLs to scan: https://target.local/
Scan type: Crawl and auditスキャン設定
設定では、網羅性と速度・ノイズのバランスを調整します。監査チェックは、パッシブのみ、軽度のアクティブ、詳細のいずれかに制限できます。クロール制限では、Burpがたどる深さとリンク数の上限を設定します。
Audit configuration:
- Passive only (no payloads sent)
- Light active
- Deep / thoroughパッシブスキャンとアクティブスキャン
パッシブスキャンは、すでに取得されたトラフィックだけを分析します — 追加のリクエストを送信しないため、安全かつ目立たずに実行できます。一方、アクティブスキャンはペイロードを挿入するため、データを変更したり副作用を引き起こしたりする可能性があります。アクティブスキャンは、許可を得た場合にのみ使用してください。
認証済みスキャン
興味深い機能の多くはログイン後に利用できます。Burp にセッション処理ルールまたは記録済みのログインシーケンスを指定して、スキャナーが認証状態を維持し、保護されたページに到達できるようにしてください。
Project options -> Sessions -> Add macro
Record login request sequence
Use cookie jar for session tokens問題一覧の読み方
検出結果は問題として表示され、それぞれに重要度(High/Medium/Low/Info)と信頼度(Certain/Firm/Tentative)が付けられます。Burp には、各問題についてリクエストとレスポンスの証拠、および修正方法に関するアドバイスが含まれます。
重要度と信頼度
まず、重要度が High で信頼度が Certainの問題を優先してください。「Tentative」の検出結果は、報告する前に手動で検証する必要があります — スキャナーは誤検出を起こすため、ノイズの多い報告は信頼性を損ないます。
検出結果を手動で検証する
スキャナーを盲目的に信用してはいけません。報告された問題のリクエストを Repeater に送り、脆弱性を手動で再現してください。レポートに含める前に、ペイロードが実際にその挙動を引き起こすことを確認します。
Issue -> Request -> Send to Repeater
# reproduce the injection manuallyライブスキャンと監査専用スキャン
Burp では、ブラウジング中にライブスキャン(プロキシ経由のトラフィックをパッシブに分析)を実行することも、専用の監査を実行することもできます。ライブのパッシブスキャンは手動探索中に便利で、完全な監査は自動化による網羅的な検査に適しています。
制限と責任ある使用
自動スキャンは大量のリクエストを送信するため、データを破損させたり、メールを送信させたり、障害を引き起こしたりする可能性があります。クライアントと実施 timing を調整し、可能な限り本番環境を避け、許可された範囲外のシステムは決してスキャンしないでください。
理解度チェック
Scanner の知識を確認しましょう。
まとめ
Burp Scanner の仕組みを学びました。
- 2 つのフェーズ:crawl(探索)、続いてaudit(テスト)
- Passive = 目立たない分析、active = ペイロードを挿入
- 問題には重要度と信頼度が付く
- 誤検出を避けるため、Repeater で必ず検出結果を手動で検証する
次は、拡張機能による Burp の拡張です。
よくある質問
「Scanner」レッスンは無料ですか?
はい。「Scanner」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Ethical Hacking Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Ethical Hacking Academyコースには全4レッスンが含まれています。
「Scanner」で何を学びますか?
自動テスト ブラウザで直接実行するハンズオンコードでEthical Hacking Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Ethical Hacking Academyを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのEthical Hacking Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン3/4です。
「Scanner」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このEthical Hacking Academyレッスンでコードを書いて実行できますか?
はい。すべてのEthical Hacking Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。