Scanner
Автоматизированное тестирование
«Scanner» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 3 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.
Обзор Scanner Burp
Scanner Burp (доступен в Burp Suite Professional) автоматически обходит веб-приложение и проверяет его на наличие уязвимостей, таких как внедрение SQL, XSS и ошибки конфигурации. Он дополняет ручную проверку, но никогда не заменяет её.
Этапы обхода и аудита
Сканирование состоит из двух этапов. На этапе обхода содержимое обнаруживается путём перехода по ссылкам и отправки форм для построения карты сайта. Затем на этапе аудита в каждое обнаруженное место отправляются специально созданные полезные нагрузки для выявления уязвимостей.
Запуск сканирования
Щёлкните цель на карте сайта правой кнопкой мыши и выберите Сканирование либо запустите новое сканирование с панели управления. Вы выбираете область проверки (URL для включения) и конфигурацию сканирования, которая управляет глубиной и интенсивностью.
Dashboard -> New scan
URLs to scan: https://target.local/
Scan type: Crawl and auditКонфигурации сканирования
Конфигурации позволяют настроить соотношение между охватом и скоростью или уровнем шума. Проверки аудита можно ограничить только пассивными, лёгкими активными или тщательными. Ограничения обхода задают максимальную глубину и количество ссылок, которые Burp будет просматривать.
Audit configuration:
- Passive only (no payloads sent)
- Light active
- Deep / thoroughПассивное и активное сканирование
Пассивное сканирование анализирует только уже перехваченный трафик — оно не отправляет дополнительных запросов, поэтому безопасно и незаметно. Активное сканирование внедряет полезные нагрузки, которые могут изменять данные или вызывать побочные эффекты. Используйте активное сканирование только с разрешения.
Сканирование с аутентификацией
Большинство интересных функций доступно только после входа в систему. Передайте Burp правила обработки сеанса или записанные последовательности входа, чтобы сканер оставался аутентифицированным и получал доступ к защищённым страницам.
Project options -> Sessions -> Add macro
Record login request sequence
Use cookie jar for session tokensЧтение списка проблем
Результаты отображаются как проблемы, каждая из которых имеет уровень серьёзности (высокий/средний/низкий/информационный) и степень уверенности (подтверждённая/высокая/предварительная). Для каждой проблемы Burp включает подтверждающие данные запроса и ответа, а также рекомендации по устранению.
Серьёзность и уверенность
Сначала расставляйте приоритеты для проблем с высоким уровнем серьёзности и подтверждённой уверенностью. Результат с пометкой «предварительный» необходимо проверить вручную перед тем, как включать его в отчёт: сканеры выдают ложные срабатывания, а большое количество лишних результатов снижает доверие к отчёту.
Проверка результатов вручную
Никогда не доверяйте сканеру безоговорочно. Возьмите запрос, связанный с обнаруженной проблемой, отправьте его в Repeater и воспроизведите уязвимость вручную. Убедитесь, что полезная нагрузка действительно вызывает нужное поведение, прежде чем включать результат в отчёт.
Issue -> Request -> Send to Repeater
# reproduce the injection manuallyСканирование в реальном времени и только аудит
Burp может сканировать приложение в реальном времени во время просмотра (пассивно анализируя трафик через прокси) или выполнять отдельный аудит. Пассивное сканирование в реальном времени отлично подходит для ручного исследования, а полный аудит — для тщательной автоматической проверки.
Ограничения и ответственное использование
Автоматическое сканирование отправляет множество запросов и может повредить данные, вызвать отправку электронных писем или привести к сбоям. Согласуйте время проведения работ с клиентом, по возможности избегайте рабочей среды и никогда не сканируйте системы за пределами разрешённой области.
Быстрая проверка
Проверьте свои знания о Scanner.
Итоги
Вы узнали, как работает Burp Scanner:
- Две фазы: обход (обнаружение), затем аудит (проверка)
- Пассивное сканирование = незаметный анализ, активное = внедрение полезных нагрузок
- У каждой проблемы есть уровень серьёзности и степень уверенности
- Всегда проверяйте результаты вручную в Repeater, чтобы избежать ложных срабатываний
Далее: расширение возможностей Burp с помощью расширений.
Часто задаваемые вопросы
Урок «Scanner» бесплатный?
Да — полный текст урока «Scanner» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.
Чему я научусь в уроке «Scanner»?
Автоматизированное тестирование Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?
Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 3 из 4.
Сколько времени занимает урок «Scanner»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?
Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.