0Pricing
Ethical Hacking Academy · Aula

Scanner

Testes automatizados

Scanner é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.

Visão geral do Scanner do Burp

O Scanner do Burp (disponível no Burp Suite Professional) rastreia automaticamente uma aplicação Web e a testa em busca de vulnerabilidades, como injeção de SQL, XSS e configurações incorretas. Ele complementa — mas nunca substitui — os testes manuais.

Fases de rastreamento e auditoria

Uma verificação tem duas fases. O rastreamento descobre conteúdo seguindo links e enviando formulários para criar um mapa do site. Em seguida, a auditoria envia cargas preparadas a cada local descoberto para detectar vulnerabilidades.

Iniciando uma verificação

Clique com o botão direito em um alvo no mapa do site e escolha Scan ou inicie uma nova verificação no painel. Você escolhe o escopo (URLs a incluir) e uma configuração de verificação que controla a profundidade e o nível de agressividade.

Dashboard -> New scan
  URLs to scan: https://target.local/
  Scan type: Crawl and audit

Configurações de verificação

As configurações ajustam o equilíbrio entre cobertura e velocidade/ruído. As verificações de auditoria podem ser limitadas ao modo passivo, ao modo ativo leve ou ao modo completo. Os limites de rastreamento restringem a profundidade e a quantidade de links que o Burp segue.

Audit configuration:
  - Passive only (no payloads sent)
  - Light active
  - Deep / thorough

Varredura passiva versus ativa

A varredura passiva analisa apenas o tráfego já capturado — não envia solicitações adicionais, portanto é segura e silenciosa. A varredura ativa injeta cargas úteis, o que pode modificar dados ou causar efeitos colaterais. Use varreduras ativas somente com autorização.

Varreduras autenticadas

A maior parte das funcionalidades interessantes exige login. Forneça ao Burp regras de gerenciamento de sessão ou sequências de login gravadas para que a ferramenta permaneça autenticada e alcance páginas protegidas.

Project options -> Sessions -> Add macro
  Record login request sequence
  Use cookie jar for session tokens

Leitura da lista de problemas

As descobertas aparecem como problemas, cada um com uma gravidade (Alta/Média/Baixa/Informativa) e um nível de confiança (Certa/Sólida/Provisória). O Burp inclui as evidências da solicitação/resposta e orientações de correção para cada problema.

Gravidade e confiança

Priorize primeiro os problemas de gravidade Alta + confiança Certa. Uma descoberta "Provisória" precisa de verificação manual antes de ser relatada — as ferramentas de varredura produzem falsos positivos, e relatar ruído prejudica a credibilidade.

Verificação manual das descobertas

Nunca confie cegamente em uma ferramenta de varredura. Pegue a solicitação associada ao problema relatado, envie-a ao Repeater e reproduza a vulnerabilidade manualmente. Confirme que a carga útil realmente provoca o comportamento antes de incluí-la em um relatório.

Issue -> Request -> Send to Repeater
# reproduce the injection manually

Varredura em tempo real versus somente auditoria

O Burp pode realizar uma varredura em tempo real enquanto você navega (análise passiva do tráfego encaminhado pelo proxy) ou executar uma auditoria dedicada. A varredura passiva em tempo real é excelente durante a exploração manual; uma auditoria completa serve para obter uma cobertura automatizada minuciosa.

Limites e uso responsável

A varredura automatizada envia muitas solicitações e pode corromper dados, disparar e-mails ou causar indisponibilidade. Coordene o horário com o cliente, evite ambientes de produção sempre que possível e nunca faça varreduras em sistemas fora do seu escopo autorizado.

Verificação rápida

Teste seus conhecimentos sobre o Scanner.

Recapitulação

Você aprendeu como o Burp Scanner funciona:

  • Duas fases: rastreamento (descoberta) e depois auditoria (teste)
  • Passiva = análise silenciosa; ativa = injeta cargas úteis
  • Os problemas têm gravidade e confiança
  • Sempre verifique as descobertas manualmente no Repeater para evitar falsos positivos

A seguir: ampliação do Burp com extensões.

Perguntas Frequentes

A aula “Scanner” é grátis?

Sim — o texto completo de “Scanner” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.

O que vou aprender em “Scanner”?

Testes automatizados Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Ethical Hacking Academy?

Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.

Quanto tempo leva a aula “Scanner”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Ethical Hacking Academy?

Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Proxy e interceptação
  2. Repeater e Intruder
  3. Scanner
  4. Extensões
← Voltar para Ethical Hacking Academy