0Pricing
Ethical Hacking Academy · Урок

Scanner

Автоматизированное тестирование

«Scanner» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 3 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.

Обзор Scanner Burp

Scanner Burp (доступен в Burp Suite Professional) автоматически обходит веб-приложение и проверяет его на наличие уязвимостей, таких как внедрение SQL, XSS и ошибки конфигурации. Он дополняет ручную проверку, но никогда не заменяет её.

Этапы обхода и аудита

Сканирование состоит из двух этапов. На этапе обхода содержимое обнаруживается путём перехода по ссылкам и отправки форм для построения карты сайта. Затем на этапе аудита в каждое обнаруженное место отправляются специально созданные полезные нагрузки для выявления уязвимостей.

Запуск сканирования

Щёлкните цель на карте сайта правой кнопкой мыши и выберите Сканирование либо запустите новое сканирование с панели управления. Вы выбираете область проверки (URL для включения) и конфигурацию сканирования, которая управляет глубиной и интенсивностью.

Dashboard -> New scan
  URLs to scan: https://target.local/
  Scan type: Crawl and audit

Конфигурации сканирования

Конфигурации позволяют настроить соотношение между охватом и скоростью или уровнем шума. Проверки аудита можно ограничить только пассивными, лёгкими активными или тщательными. Ограничения обхода задают максимальную глубину и количество ссылок, которые Burp будет просматривать.

Audit configuration:
  - Passive only (no payloads sent)
  - Light active
  - Deep / thorough

Пассивное и активное сканирование

Пассивное сканирование анализирует только уже перехваченный трафик — оно не отправляет дополнительных запросов, поэтому безопасно и незаметно. Активное сканирование внедряет полезные нагрузки, которые могут изменять данные или вызывать побочные эффекты. Используйте активное сканирование только с разрешения.

Сканирование с аутентификацией

Большинство интересных функций доступно только после входа в систему. Передайте Burp правила обработки сеанса или записанные последовательности входа, чтобы сканер оставался аутентифицированным и получал доступ к защищённым страницам.

Project options -> Sessions -> Add macro
  Record login request sequence
  Use cookie jar for session tokens

Чтение списка проблем

Результаты отображаются как проблемы, каждая из которых имеет уровень серьёзности (высокий/средний/низкий/информационный) и степень уверенности (подтверждённая/высокая/предварительная). Для каждой проблемы Burp включает подтверждающие данные запроса и ответа, а также рекомендации по устранению.

Серьёзность и уверенность

Сначала расставляйте приоритеты для проблем с высоким уровнем серьёзности и подтверждённой уверенностью. Результат с пометкой «предварительный» необходимо проверить вручную перед тем, как включать его в отчёт: сканеры выдают ложные срабатывания, а большое количество лишних результатов снижает доверие к отчёту.

Проверка результатов вручную

Никогда не доверяйте сканеру безоговорочно. Возьмите запрос, связанный с обнаруженной проблемой, отправьте его в Repeater и воспроизведите уязвимость вручную. Убедитесь, что полезная нагрузка действительно вызывает нужное поведение, прежде чем включать результат в отчёт.

Issue -> Request -> Send to Repeater
# reproduce the injection manually

Сканирование в реальном времени и только аудит

Burp может сканировать приложение в реальном времени во время просмотра (пассивно анализируя трафик через прокси) или выполнять отдельный аудит. Пассивное сканирование в реальном времени отлично подходит для ручного исследования, а полный аудит — для тщательной автоматической проверки.

Ограничения и ответственное использование

Автоматическое сканирование отправляет множество запросов и может повредить данные, вызвать отправку электронных писем или привести к сбоям. Согласуйте время проведения работ с клиентом, по возможности избегайте рабочей среды и никогда не сканируйте системы за пределами разрешённой области.

Быстрая проверка

Проверьте свои знания о Scanner.

Итоги

Вы узнали, как работает Burp Scanner:

  • Две фазы: обход (обнаружение), затем аудит (проверка)
  • Пассивное сканирование = незаметный анализ, активное = внедрение полезных нагрузок
  • У каждой проблемы есть уровень серьёзности и степень уверенности
  • Всегда проверяйте результаты вручную в Repeater, чтобы избежать ложных срабатываний

Далее: расширение возможностей Burp с помощью расширений.

Часто задаваемые вопросы

Урок «Scanner» бесплатный?

Да — полный текст урока «Scanner» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.

Чему я научусь в уроке «Scanner»?

Автоматизированное тестирование Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?

Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 3 из 4.

Сколько времени занимает урок «Scanner»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?

Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Прокси и перехват
  2. Repeater и Intruder
  3. Scanner
  4. Расширения
← Назад к Ethical Hacking Academy