Scanner
Testes automatizados
Scanner é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.
Visão geral do Scanner do Burp
O Scanner do Burp (disponível no Burp Suite Professional) rastreia automaticamente uma aplicação Web e a testa em busca de vulnerabilidades, como injeção de SQL, XSS e configurações incorretas. Ele complementa — mas nunca substitui — os testes manuais.
Fases de rastreamento e auditoria
Uma verificação tem duas fases. O rastreamento descobre conteúdo seguindo links e enviando formulários para criar um mapa do site. Em seguida, a auditoria envia cargas preparadas a cada local descoberto para detectar vulnerabilidades.
Iniciando uma verificação
Clique com o botão direito em um alvo no mapa do site e escolha Scan ou inicie uma nova verificação no painel. Você escolhe o escopo (URLs a incluir) e uma configuração de verificação que controla a profundidade e o nível de agressividade.
Dashboard -> New scan
URLs to scan: https://target.local/
Scan type: Crawl and auditConfigurações de verificação
As configurações ajustam o equilíbrio entre cobertura e velocidade/ruído. As verificações de auditoria podem ser limitadas ao modo passivo, ao modo ativo leve ou ao modo completo. Os limites de rastreamento restringem a profundidade e a quantidade de links que o Burp segue.
Audit configuration:
- Passive only (no payloads sent)
- Light active
- Deep / thoroughVarredura passiva versus ativa
A varredura passiva analisa apenas o tráfego já capturado — não envia solicitações adicionais, portanto é segura e silenciosa. A varredura ativa injeta cargas úteis, o que pode modificar dados ou causar efeitos colaterais. Use varreduras ativas somente com autorização.
Varreduras autenticadas
A maior parte das funcionalidades interessantes exige login. Forneça ao Burp regras de gerenciamento de sessão ou sequências de login gravadas para que a ferramenta permaneça autenticada e alcance páginas protegidas.
Project options -> Sessions -> Add macro
Record login request sequence
Use cookie jar for session tokensLeitura da lista de problemas
As descobertas aparecem como problemas, cada um com uma gravidade (Alta/Média/Baixa/Informativa) e um nível de confiança (Certa/Sólida/Provisória). O Burp inclui as evidências da solicitação/resposta e orientações de correção para cada problema.
Gravidade e confiança
Priorize primeiro os problemas de gravidade Alta + confiança Certa. Uma descoberta "Provisória" precisa de verificação manual antes de ser relatada — as ferramentas de varredura produzem falsos positivos, e relatar ruído prejudica a credibilidade.
Verificação manual das descobertas
Nunca confie cegamente em uma ferramenta de varredura. Pegue a solicitação associada ao problema relatado, envie-a ao Repeater e reproduza a vulnerabilidade manualmente. Confirme que a carga útil realmente provoca o comportamento antes de incluí-la em um relatório.
Issue -> Request -> Send to Repeater
# reproduce the injection manuallyVarredura em tempo real versus somente auditoria
O Burp pode realizar uma varredura em tempo real enquanto você navega (análise passiva do tráfego encaminhado pelo proxy) ou executar uma auditoria dedicada. A varredura passiva em tempo real é excelente durante a exploração manual; uma auditoria completa serve para obter uma cobertura automatizada minuciosa.
Limites e uso responsável
A varredura automatizada envia muitas solicitações e pode corromper dados, disparar e-mails ou causar indisponibilidade. Coordene o horário com o cliente, evite ambientes de produção sempre que possível e nunca faça varreduras em sistemas fora do seu escopo autorizado.
Verificação rápida
Teste seus conhecimentos sobre o Scanner.
Recapitulação
Você aprendeu como o Burp Scanner funciona:
- Duas fases: rastreamento (descoberta) e depois auditoria (teste)
- Passiva = análise silenciosa; ativa = injeta cargas úteis
- Os problemas têm gravidade e confiança
- Sempre verifique as descobertas manualmente no Repeater para evitar falsos positivos
A seguir: ampliação do Burp com extensões.
Perguntas Frequentes
A aula “Scanner” é grátis?
Sim — o texto completo de “Scanner” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.
O que vou aprender em “Scanner”?
Testes automatizados Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Ethical Hacking Academy?
Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.
Quanto tempo leva a aula “Scanner”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Ethical Hacking Academy?
Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.