0Pricing
Cyber Security Academy · บทเรียน

Scanner และส่วนขยาย

ทำการทดสอบโดยอัตโนมัติ

Scanner และส่วนขยาย เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

การทำงานอัตโนมัติด้วย Scanner

Scanner ของ Burp จะทดสอบแอปพลิเคชันเพื่อค้นหาช่องโหว่ทั่วไปโดยอัตโนมัติ ทำให้คุณมีเวลาไปมุ่งเน้นข้อบกพร่องด้านตรรกะที่ซับซ้อนและต้องตรวจสอบด้วยตนเอง

ฟังก์ชันนี้มีให้ใช้งานในรุ่น Professional และ Enterprise ของ Burp Suite แต่ไม่มีในรุ่น Community

การรวบรวมข้อมูลและการตรวจสอบ

การสแกนของ Burp มีสองระยะ ได้แก่ การรวบรวมข้อมูล ซึ่งค้นหาหน้าและอินพุตของแอปพลิเคชัน และ การตรวจสอบ ซึ่งทดสอบอินพุตแต่ละรายการที่ค้นพบเพื่อหาช่องโหว่

คุณสามารถเรียกใช้เฉพาะการรวบรวมข้อมูล เฉพาะการตรวจสอบ หรือทั้งสองอย่างได้

Scan phases:
  1. Crawl  -> map URLs, forms, params
  2. Audit  -> test inputs for issues

แบบพาสซีฟเทียบกับแบบแอกทีฟ

การสแกนแบบพาสซีฟจะสังเกตเฉพาะทราฟฟิกที่คุณสร้างขึ้น จึงปลอดภัยและไม่รบกวนระบบ ส่วนการสแกนแบบแอกทีฟจะส่งเพย์โหลดที่สร้างขึ้นและอาจเปลี่ยนสถานะของเซิร์ฟเวอร์

หากเป็นไปได้ ให้ใช้การสแกนแบบแอกทีฟเฉพาะกับเป้าหมายที่ได้รับอนุญาตและไม่ใช่ระบบใช้งานจริง

การเริ่มการสแกน

คุณสามารถเริ่มการสแกนจากแดชบอร์ดด้วย URL หรือคลิกขวาที่รายการในแผนผังเว็บไซต์เป้าหมายแล้วเลือก 'สแกน'

กำหนดขอบเขตการสแกนให้แคบและชัดเจน เพื่อไม่ให้การสแกนหลุดเข้าไปยังระบบนอกขอบเขต

Dashboard -> New scan
  URLs to scan: https://app.example.com
  Scope:        in-scope only

การอ่านปัญหาจากการสแกน

ข้อค้นพบจะปรากฏในรายการกิจกรรมของปัญหา พร้อมระดับความรุนแรงและระดับความเชื่อมั่น

ระดับความเชื่อมั่นมีความสำคัญ: การฉีด SQL ที่มีสถานะ 'ยืนยันชัดเจน' เชื่อถือได้มากกว่ารายการที่มีสถานะ 'ยังไม่แน่ชัด' และควรตรวจสอบก่อน

Issue                 Severity  Confidence
SQL injection         High      Firm
Reflected XSS          Medium    Certain
Clickjacking           Low       Tentative

ตรวจสอบ อย่าเชื่อโดยไม่ไตร่ตรอง

เครื่องมือสแกนอัตโนมัติอาจสร้างผลบวกลวงได้ โปรดทำให้ปัญหาที่รายงานเกิดขึ้นซ้ำใน Repeater ทุกครั้งก่อนใส่ปัญหานั้นลงในรายงาน

ชื่อของคุณจะปรากฏอยู่กับข้อค้นพบ ไม่ใช่ชื่อของเครื่องมือสแกน

สิ่งที่เครื่องมือสแกนพลาด

เครื่องมือสแกนทำได้ดีในการค้นหาข้อบกพร่องตามรูปแบบ แต่พลาดข้อบกพร่องด้านตรรกะทางธุรกิจ เช่น การควบคุมการเข้าถึงที่ผิดพลาด การเปลี่ยนแปลงราคา และการข้ามขั้นตอนการทำงาน

สิ่งเหล่านี้ต้องอาศัยการใช้เหตุผลของมนุษย์ จึงควรมองว่าการสแกนเป็นจุดเริ่มต้น ไม่ใช่การทดสอบทั้งหมด

ร้านค้า BApp Store

ฟังก์ชันของ Burp ขยายเพิ่มเติมผ่าน BApp Store ซึ่งเป็นแหล่งรวมส่วนขยายจากชุมชนและผู้พัฒนาอย่างเป็นทางการภายในแท็บส่วนขยาย

ส่วนขยายช่วยเพิ่มการตรวจสอบการสแกน ตัวถอดรหัส และการเชื่อมต่อกับระบบอื่น

ส่วนขยายยอดนิยม

ส่วนขยายบางรายการแทบจำเป็นสำหรับการทดสอบอย่างจริงจัง

  • Logger++ สำหรับการบันทึกคำขอขั้นสูง
  • Autorize สำหรับการทดสอบการควบคุมการเข้าถึงโดยอัตโนมัติ
  • Active Scan++ สำหรับเพิ่มการตรวจสอบการสแกน
  • JSON Web Tokens สำหรับแก้ไขโทเค็น JWT

การเขียนส่วนขยายของคุณเอง

คุณสามารถเขียนส่วนขยายแบบกำหนดเองด้วย Java, Python (ผ่าน Jython) หรือ Kotlin โดยใช้ Montoya API

ส่วนขยายแบบกำหนดเองช่วยให้คุณทำให้ตรรกะเฉพาะของแอปพลิเคชันที่กำลังทดสอบเป็นอัตโนมัติ

Extension APIs:
  - Montoya API (current)
  - Languages: Java, Python (Jython),
    Kotlin

การผสานระบบอัตโนมัติกับทักษะ

กระบวนการทำงานของผู้เชี่ยวชาญผสานทั้งสองอย่างเข้าด้วยกัน โดยให้ Scanner และส่วนขยายค้นหาสิ่งที่เห็นได้ชัด จากนั้นใช้เวลาไปกับข้อบกพร่องด้านตรรกะและการตรวจสอบผลลัพธ์ของเครื่องมือสแกน

ระบบอัตโนมัติช่วยเพิ่มความครอบคลุม ส่วนการตัดสินใจของมนุษย์ช่วยค้นหาข้อบกพร่องเชิงลึก

ตรวจสอบความเข้าใจ

ทดสอบความเข้าใจของคุณเกี่ยวกับ Scanner และส่วนขยาย

สรุปทบทวน

คุณได้เรียนรู้การทำงานอัตโนมัติด้วย Scanner และส่วนขยายแล้ว

  • Scanner จะรวบรวมข้อมูลแล้วจึงตรวจสอบ การทำงานแบบพาสซีฟปลอดภัย ส่วนแบบแอกทีฟจะส่งเพย์โหลด
  • ปัญหาจะมีระดับความรุนแรงและระดับความเชื่อมั่น โปรดตรวจสอบใน Repeater ทุกครั้ง
  • เครื่องมือสแกนพลาดข้อบกพร่องด้านตรรกะทางธุรกิจ
  • BApp Store เพิ่มส่วนขยายอย่าง Autorize และ Logger++
  • เขียนส่วนขยายแบบกำหนดเองผ่าน Montoya API

ถัดไป คุณจะทดสอบเว็บแอปพลิเคชันแบบครบกระบวนการตั้งแต่ต้นจนจบ

คำถามที่พบบ่อย

บทเรียน “Scanner และส่วนขยาย” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “Scanner และส่วนขยาย” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “Scanner และส่วนขยาย”

ทำการทดสอบโดยอัตโนมัติ คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน

บทเรียน “Scanner และส่วนขยาย” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม

ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. พร็อกซีและการดักจับ
  2. Repeater และ Intruder
  3. Scanner และส่วนขยาย
  4. กระบวนการทำงานเชิงปฏิบัติ
← กลับไปที่ Cyber Security Academy