0Pricing
Ethical Hacking Academy · Lekcja

Scanner

Automatyczne testowanie

Scanner to bezpłatna lekcja Ethical Hacking Academy na CoddyKit. To lekcja 3 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Ethical Hacking Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.

Przegląd Burp Scanner

Scanner Burp (dostępny w Burp Suite Professional) automatycznie przeszukuje aplikację internetową i sprawdza ją pod kątem luk, takich jak SQL injection, XSS i błędna konfiguracja. Uzupełnia testy ręczne — nigdy ich nie zastępuje.

Etapy przeszukiwania i audytu

Skanowanie składa się z dwóch etapów. Przeszukiwanie odkrywa zawartość, podążając za linkami i przesyłając formularze w celu zbudowania mapy witryny. Następnie audyt wysyła przygotowane payloady do każdej odkrytej lokalizacji, aby wykryć luki.

Rozpoczynanie skanowania

Należy kliknąć cel na mapie witryny prawym przyciskiem myszy i wybrać Scan albo rozpocząć nowe skanowanie z poziomu pulpitu. Następnie wybiera się zakres (adresy URL do uwzględnienia) oraz konfigurację skanowania określającą jego głębokość i stopień ingerencji.

Dashboard -> New scan
  URLs to scan: https://target.local/
  Scan type: Crawl and audit

Konfiguracje skanowania

Konfiguracje pozwalają dostosować kompromis między zakresem, szybkością i ilością szumu. Kontrole audytu można ograniczyć do trybu pasywnego, lekkiego trybu aktywnego albo dokładnego audytu. Limity przeszukiwania określają maksymalną głębokość oraz liczbę linków śledzonych przez Burp.

Audit configuration:
  - Passive only (no payloads sent)
  - Light active
  - Deep / thorough

Skanowanie pasywne a aktywne

Pasywne skanowanie analizuje wyłącznie już przechwycony ruch — nie wysyła dodatkowych żądań, więc jest bezpieczne i niewidoczne. Aktywne skanowanie wstrzykuje payloady, które mogą modyfikować dane lub wywoływać skutki uboczne. Skanowania aktywnego należy używać wyłącznie za zgodą.

Skanowanie uwierzytelnione

Większość interesujących funkcji jest dostępna dopiero po zalogowaniu. Należy przekazać Burpowi reguły obsługi sesji lub zarejestrowane sekwencje logowania, aby skaner pozostawał uwierzytelniony i docierał do chronionych stron.

Project options -> Sessions -> Add macro
  Record login request sequence
  Use cookie jar for session tokens

Odczytywanie listy problemów

Wyniki są wyświetlane jako problemy, z których każdy ma określony poziom dotkliwości (High/Medium/Low/Info) oraz pewność (Certain/Firm/Tentative). Burp dołącza dowody w postaci żądania i odpowiedzi oraz zalecenia dotyczące naprawy każdego problemu.

Dotkliwość i pewność

Najpierw należy nadać priorytet problemom o poziomie High severity + Certain confidence. Wynik oznaczony jako „Tentative” wymaga ręcznej weryfikacji przed zgłoszeniem — skanery generują fałszywe alarmy, a nadmiar nieistotnych zgłoszeń podważa wiarygodność.

Ręczna weryfikacja wyników

Nigdy nie należy bezkrytycznie ufać skanerowi. Należy pobrać żądanie dotyczące zgłoszonego problemu, wysłać je do Repeater i ręcznie odtworzyć lukę. Przed uwzględnieniem jej w raporcie należy potwierdzić, że payload rzeczywiście wywołuje dane zachowanie.

Issue -> Request -> Send to Repeater
# reproduce the injection manually

Skanowanie na żywo a tylko audyt

Burp może skanować na żywo podczas przeglądania (pasywna analiza ruchu przechodzącego przez proxy) albo uruchomić dedykowany audyt. Pasywne skanowanie na żywo świetnie sprawdza się podczas ręcznego rozpoznania, natomiast pełny audyt służy do dokładnego automatycznego pokrycia.

Ograniczenia i odpowiedzialne użycie

Automatyczne skanowanie wysyła wiele żądań i może uszkodzić dane, wywołać wiadomości e-mail lub spowodować awarie. Należy uzgodnić termin z klientem, w miarę możliwości unikać środowiska produkcyjnego i nigdy nie skanować systemów spoza autoryzowanego zakresu.

Szybki test

Sprawdź swoją wiedzę o Scannerze.

Podsumowanie

Dowiedział się Pan / Dowiedziała się Pani, jak działa Burp Scanner:

  • Dwie fazy: crawl (wyszukiwanie) i następnie audit (testowanie)
  • Pasywne = cicha analiza, aktywne = wstrzykiwanie payloadów
  • Problemy mają określoną dotkliwość i pewność
  • Zawsze należy ręcznie weryfikować wyniki w Repeaterze, aby uniknąć fałszywych alarmów

Następnie: rozszerzanie Burpa za pomocą rozszerzeń.

Często zadawane pytania

Czy lekcja „Scanner” jest bezpłatna?

Tak — pełny tekst „Scanner” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Ethical Hacking Academy, przejdź na CoddyKit PRO. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Scanner”?

Automatyczne testowanie Ćwiczysz Ethical Hacking Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Ethical Hacking Academy?

Nie wymagamy żadnego doświadczenia. Ethical Hacking Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 3 z 4.

Ile czasu zajmuje lekcja „Scanner”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Ethical Hacking Academy?

Tak. Każda lekcja Ethical Hacking Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Proxy i przechwytywanie
  2. Repeater i Intruder
  3. Scanner
  4. Rozszerzenia
← Powrót do Ethical Hacking Academy