Scanner
Automatyczne testowanie
Scanner to bezpłatna lekcja Ethical Hacking Academy na CoddyKit. To lekcja 3 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Ethical Hacking Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.
Przegląd Burp Scanner
Scanner Burp (dostępny w Burp Suite Professional) automatycznie przeszukuje aplikację internetową i sprawdza ją pod kątem luk, takich jak SQL injection, XSS i błędna konfiguracja. Uzupełnia testy ręczne — nigdy ich nie zastępuje.
Etapy przeszukiwania i audytu
Skanowanie składa się z dwóch etapów. Przeszukiwanie odkrywa zawartość, podążając za linkami i przesyłając formularze w celu zbudowania mapy witryny. Następnie audyt wysyła przygotowane payloady do każdej odkrytej lokalizacji, aby wykryć luki.
Rozpoczynanie skanowania
Należy kliknąć cel na mapie witryny prawym przyciskiem myszy i wybrać Scan albo rozpocząć nowe skanowanie z poziomu pulpitu. Następnie wybiera się zakres (adresy URL do uwzględnienia) oraz konfigurację skanowania określającą jego głębokość i stopień ingerencji.
Dashboard -> New scan
URLs to scan: https://target.local/
Scan type: Crawl and auditKonfiguracje skanowania
Konfiguracje pozwalają dostosować kompromis między zakresem, szybkością i ilością szumu. Kontrole audytu można ograniczyć do trybu pasywnego, lekkiego trybu aktywnego albo dokładnego audytu. Limity przeszukiwania określają maksymalną głębokość oraz liczbę linków śledzonych przez Burp.
Audit configuration:
- Passive only (no payloads sent)
- Light active
- Deep / thoroughSkanowanie pasywne a aktywne
Pasywne skanowanie analizuje wyłącznie już przechwycony ruch — nie wysyła dodatkowych żądań, więc jest bezpieczne i niewidoczne. Aktywne skanowanie wstrzykuje payloady, które mogą modyfikować dane lub wywoływać skutki uboczne. Skanowania aktywnego należy używać wyłącznie za zgodą.
Skanowanie uwierzytelnione
Większość interesujących funkcji jest dostępna dopiero po zalogowaniu. Należy przekazać Burpowi reguły obsługi sesji lub zarejestrowane sekwencje logowania, aby skaner pozostawał uwierzytelniony i docierał do chronionych stron.
Project options -> Sessions -> Add macro
Record login request sequence
Use cookie jar for session tokensOdczytywanie listy problemów
Wyniki są wyświetlane jako problemy, z których każdy ma określony poziom dotkliwości (High/Medium/Low/Info) oraz pewność (Certain/Firm/Tentative). Burp dołącza dowody w postaci żądania i odpowiedzi oraz zalecenia dotyczące naprawy każdego problemu.
Dotkliwość i pewność
Najpierw należy nadać priorytet problemom o poziomie High severity + Certain confidence. Wynik oznaczony jako „Tentative” wymaga ręcznej weryfikacji przed zgłoszeniem — skanery generują fałszywe alarmy, a nadmiar nieistotnych zgłoszeń podważa wiarygodność.
Ręczna weryfikacja wyników
Nigdy nie należy bezkrytycznie ufać skanerowi. Należy pobrać żądanie dotyczące zgłoszonego problemu, wysłać je do Repeater i ręcznie odtworzyć lukę. Przed uwzględnieniem jej w raporcie należy potwierdzić, że payload rzeczywiście wywołuje dane zachowanie.
Issue -> Request -> Send to Repeater
# reproduce the injection manuallySkanowanie na żywo a tylko audyt
Burp może skanować na żywo podczas przeglądania (pasywna analiza ruchu przechodzącego przez proxy) albo uruchomić dedykowany audyt. Pasywne skanowanie na żywo świetnie sprawdza się podczas ręcznego rozpoznania, natomiast pełny audyt służy do dokładnego automatycznego pokrycia.
Ograniczenia i odpowiedzialne użycie
Automatyczne skanowanie wysyła wiele żądań i może uszkodzić dane, wywołać wiadomości e-mail lub spowodować awarie. Należy uzgodnić termin z klientem, w miarę możliwości unikać środowiska produkcyjnego i nigdy nie skanować systemów spoza autoryzowanego zakresu.
Szybki test
Sprawdź swoją wiedzę o Scannerze.
Podsumowanie
Dowiedział się Pan / Dowiedziała się Pani, jak działa Burp Scanner:
- Dwie fazy: crawl (wyszukiwanie) i następnie audit (testowanie)
- Pasywne = cicha analiza, aktywne = wstrzykiwanie payloadów
- Problemy mają określoną dotkliwość i pewność
- Zawsze należy ręcznie weryfikować wyniki w Repeaterze, aby uniknąć fałszywych alarmów
Następnie: rozszerzanie Burpa za pomocą rozszerzeń.
Często zadawane pytania
Czy lekcja „Scanner” jest bezpłatna?
Tak — pełny tekst „Scanner” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Ethical Hacking Academy, przejdź na CoddyKit PRO. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.
Co nauczysz się w „Scanner”?
Automatyczne testowanie Ćwiczysz Ethical Hacking Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Ethical Hacking Academy?
Nie wymagamy żadnego doświadczenia. Ethical Hacking Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 3 z 4.
Ile czasu zajmuje lekcja „Scanner”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Ethical Hacking Academy?
Tak. Każda lekcja Ethical Hacking Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.