Scanner
การทดสอบอัตโนมัติ
Scanner เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
ภาพรวมเครื่องมือ Scanner ของ Burp
Scanner ของ Burp (มีให้ใช้ใน Burp Suite Professional) จะรวบรวมข้อมูลเว็บแอปพลิเคชันและทดสอบช่องโหว่ต่าง ๆ โดยอัตโนมัติ เช่น SQL injection, XSS และการกำหนดค่าผิดพลาด เครื่องมือนี้ช่วยเสริมการทดสอบด้วยตนเอง — ไม่ได้มาแทนที่
ขั้นตอนการรวบรวมข้อมูลและการตรวจสอบ
การสแกนมีสองขั้นตอน ขั้นตอน การรวบรวมข้อมูล จะค้นหาเนื้อหาโดยติดตามลิงก์และส่งแบบฟอร์มเพื่อสร้างแผนผังเว็บไซต์ จากนั้นขั้นตอน การตรวจสอบ จะส่งข้อมูลทดสอบที่สร้างขึ้นไปยังตำแหน่งที่ค้นพบแต่ละแห่งเพื่อตรวจหาช่องโหว่
การเริ่มการสแกน
คลิกขวาที่เป้าหมายในแผนผังเว็บไซต์แล้วเลือก Scan หรือเริ่มการสแกนใหม่จากแดชบอร์ด คุณจะเลือกขอบเขต (URL ที่ต้องการรวม) และการกำหนดค่าการสแกนที่ควบคุมความลึกและระดับความรุนแรงได้
Dashboard -> New scan
URLs to scan: https://target.local/
Scan type: Crawl and auditการกำหนดค่าการสแกน
การกำหนดค่าจะปรับสมดุลระหว่างความครอบคลุมกับความเร็ว/ข้อมูลรบกวน การตรวจสอบ สามารถจำกัดให้ทำเฉพาะแบบไม่ส่งผลกระทบ แบบเชิงรุกระดับเบา หรือแบบละเอียดได้ ส่วนข้อจำกัดการรวบรวมข้อมูลจะกำหนดเพดานความลึกและจำนวนลิงก์ที่ Burp จะติดตาม
Audit configuration:
- Passive only (no payloads sent)
- Light active
- Deep / thoroughการสแกนแบบพาสซีฟเทียบกับแอ็กทีฟ
การสแกนแบบ พาสซีฟ จะวิเคราะห์เฉพาะการรับส่งข้อมูลที่บันทึกไว้แล้วเท่านั้น — จะไม่ส่งคำขอเพิ่มเติม จึงปลอดภัยและไม่รบกวนระบบ ส่วนการสแกนแบบ แอ็กทีฟ จะฉีดเพย์โหลดเข้าไป ซึ่งอาจแก้ไขข้อมูลหรือทำให้เกิดผลข้างเคียงได้ โปรดใช้การสแกนแบบแอ็กทีฟเมื่อได้รับอนุญาตเท่านั้น
การสแกนที่ผ่านการยืนยันตัวตน
ฟังก์ชันการทำงานที่น่าสนใจส่วนใหญ่อยู่หลังการเข้าสู่ระบบ โปรดจัดเตรียม กฎการจัดการเซสชัน หรือลำดับการเข้าสู่ระบบที่บันทึกไว้ให้ Burp เพื่อให้เครื่องสแกนยังคงผ่านการยืนยันตัวตนและเข้าถึงหน้าที่มีการป้องกันได้
Project options -> Sessions -> Add macro
Record login request sequence
Use cookie jar for session tokensการอ่านรายการประเด็น
ผลการตรวจพบจะแสดงเป็น ประเด็น โดยแต่ละประเด็นมี ระดับความรุนแรง (สูง/ปานกลาง/ต่ำ/ข้อมูล) และ ระดับความมั่นใจ (แน่นอน/มั่นใจ/ยังไม่แน่ชัด) Burp จะแนบหลักฐานคำขอและการตอบกลับ รวมถึงคำแนะนำในการแก้ไขสำหรับทุกประเด็น
ระดับความรุนแรงและระดับความมั่นใจ
ให้จัดลำดับความสำคัญกับประเด็นที่มี ระดับความรุนแรงสูง + ระดับความมั่นใจแน่นอน ก่อน ผลการตรวจพบที่ "ยังไม่แน่ชัด" ต้องตรวจสอบด้วยตนเองก่อนรายงาน เนื่องจากเครื่องสแกนอาจแจ้งผลบวกลวง และการรายงานข้อมูลรบกวนจะทำลายความน่าเชื่อถือ
การตรวจสอบผลการตรวจพบด้วยตนเอง
อย่าเชื่อเครื่องสแกนโดยไม่ตรวจสอบ โปรดนำคำขอของประเด็นที่รายงานไปส่งที่ Repeater แล้วทำให้ช่องโหว่เกิดซ้ำด้วยตนเอง ยืนยันว่าเพย์โหลดทำให้เกิดพฤติกรรมนั้นจริงก่อนใส่ลงในรายงาน
Issue -> Request -> Send to Repeater
# reproduce the injection manuallyการสแกนแบบเรียลไทม์เทียบกับการตรวจสอบเท่านั้น
Burp สามารถสแกนแบบเรียลไทม์ขณะที่คุณเรียกดูเว็บไซต์ (วิเคราะห์การรับส่งข้อมูลผ่านพร็อกซีแบบพาสซีฟ) หรือเรียกใช้การตรวจสอบโดยเฉพาะก็ได้ การสแกนแบบพาสซีฟเรียลไทม์เหมาะสำหรับการสำรวจด้วยตนเอง ส่วนการตรวจสอบแบบเต็มเหมาะสำหรับการครอบคลุมการตรวจสอบอัตโนมัติอย่างละเอียด
ข้อจำกัดและการใช้งานอย่างรับผิดชอบ
การสแกนอัตโนมัติจะส่งคำขอจำนวนมาก และอาจทำให้ข้อมูลเสียหาย ส่งอีเมล หรือทำให้ระบบหยุดให้บริการได้ โปรดประสานเวลาให้สอดคล้องกับลูกค้า หลีกเลี่ยงระบบจริงเมื่อทำได้ และอย่าสแกนระบบที่อยู่นอกขอบเขตที่คุณได้รับอนุญาตโดยเด็ดขาด
ตรวจสอบความเข้าใจอย่างรวดเร็ว
ทดสอบความรู้เกี่ยวกับ Scanner ของคุณ
สรุปทบทวน
คุณได้เรียนรู้วิธีทำงานของ Burp Scanner ดังนี้:
- มีสองระยะ ได้แก่ การรวบรวมข้อมูล (ค้นหา) จากนั้นจึง การตรวจสอบ (ทดสอบ)
- พาสซีฟ = วิเคราะห์อย่างเงียบ ๆ, แอ็กทีฟ = ฉีดเพย์โหลด
- ประเด็นต่าง ๆ จะมี ระดับความรุนแรง และ ระดับความมั่นใจ
- ควร ตรวจสอบผลการตรวจพบด้วยตนเอง ใน Repeater เสมอ เพื่อหลีกเลี่ยงผลบวกลวง
ถัดไป: การเพิ่มความสามารถให้ Burp ด้วยส่วนขยาย
คำถามที่พบบ่อย
บทเรียน “Scanner” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “Scanner” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “Scanner”
การทดสอบอัตโนมัติ คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน
บทเรียน “Scanner” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม
ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ