Scanner e Extensões
Automatize os testes
Scanner e Extensões é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.
Automatizando com Scanner
O Scanner do Burp testa automaticamente uma aplicação em busca de vulnerabilidades comuns, permitindo que você se concentre nas falhas lógicas manuais mais difíceis.
Ele está disponível nas edições Professional e Enterprise do Burp Suite, mas não na Community.
Rastreamento e auditoria
Uma varredura do Burp tem duas fases: o rastreamento descobre as páginas e entradas da aplicação, e a auditoria testa cada entrada descoberta em busca de vulnerabilidades.
Você pode executar somente o rastreamento, somente a auditoria ou ambos.
Scan phases:
1. Crawl -> map URLs, forms, params
2. Audit -> test inputs for issuesPassivo versus ativo
A varredura passiva apenas observa o tráfego que você gera, por isso é segura e silenciosa. A varredura ativa envia cargas úteis elaboradas e pode alterar o estado do servidor.
Use a varredura ativa somente contra alvos autorizados que não sejam de produção, sempre que possível.
Iniciando uma varredura
Você pode iniciar uma varredura no painel usando uma URL ou clicar com o botão direito nos itens do mapa do site alvo e escolher "Varredura".
Delimite bem o escopo da varredura para que ela não alcance sistemas fora do escopo.
Dashboard -> New scan
URLs to scan: https://app.example.com
Scope: in-scope onlyLendo os problemas da varredura
Os achados aparecem na lista Atividade dos problemas, com uma gravidade e uma classificação de confiança.
A confiança é importante: uma injeção de SQL "Firme" é mais confiável do que uma "Provisória" e deve ser verificada primeiro.
Issue Severity Confidence
SQL injection High Firm
Reflected XSS Medium Certain
Clickjacking Low TentativeVerifique, não confie cegamente
As ferramentas de varredura automatizada produzem falsos positivos. Sempre reproduza um problema relatado no Repeater antes de incluí-lo no seu relatório.
A responsabilidade pelo achado é sua, não da ferramenta de varredura.
O que as ferramentas de varredura não detectam
As ferramentas de varredura são excelentes para detectar falhas baseadas em padrões, mas não identificam falhas de lógica de negócio: controle de acesso inadequado, manipulação de preços e contornos de fluxos de trabalho.
Esses problemas exigem raciocínio humano, por isso uma varredura é um ponto de partida, não o teste completo.
A BApp Store
A funcionalidade do Burp é ampliada pela BApp Store, um catálogo de extensões da comunidade e oficiais dentro da guia Extensões.
As extensões adicionam novas verificações de varredura, decodificadores e integrações.
Extensões populares
Algumas extensões são quase indispensáveis para testes sérios.
- Logger++ para registro avançado de solicitações.
- Autorize para testes automatizados de controle de acesso.
- Active Scan++ para verificações adicionais de varredura.
- JSON Web Tokens para editar JWTs.
Escrevendo a sua própria
Você pode escrever extensões personalizadas em Java, Python (por meio do Jython) ou Kotlin usando a API Montoya.
As extensões personalizadas permitem automatizar a lógica específica da aplicação que você está testando.
Extension APIs:
- Montoya API (current)
- Languages: Java, Python (Jython),
KotlinCombinando automação e habilidade
O fluxo de trabalho de um especialista combina os dois: deixe o Scanner e as extensões vasculharem os problemas óbvios e depois dedique seu tempo às falhas lógicas e à verificação dos resultados da varredura.
A automação amplia a cobertura; o julgamento humano encontra as falhas mais profundas.
Verificação rápida
Verifique sua compreensão do Scanner e das extensões.
Recapitulação
Você aprendeu a automatizar testes com o Scanner e extensões.
- O Scanner rastreia e depois audita; a varredura passiva é segura, enquanto a ativa envia cargas úteis.
- Os problemas têm gravidade e confiança; sempre verifique-os no Repeater.
- As ferramentas de varredura não detectam falhas de lógica de negócio.
- A BApp Store adiciona extensões como Autorize e Logger++.
- Escreva extensões personalizadas por meio da API Montoya.
Em seguida, você executará um teste completo de uma aplicação web, do início ao fim.
Perguntas Frequentes
A aula “Scanner e Extensões” é grátis?
Sim — o texto completo de “Scanner e Extensões” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.
O que vou aprender em “Scanner e Extensões”?
Automatize os testes Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Cyber Security Academy?
Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.
Quanto tempo leva a aula “Scanner e Extensões”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Cyber Security Academy?
Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Proxy e Interceptação
- Repetidor e Intruso
- Scanner e Extensões
- Fluxos de Trabalho Práticos