0Pricing
Ethical Hacking Academy · บทเรียน

Scanner

การทดสอบอัตโนมัติ

Scanner เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

ภาพรวมเครื่องมือ Scanner ของ Burp

Scanner ของ Burp (มีให้ใช้ใน Burp Suite Professional) จะรวบรวมข้อมูลเว็บแอปพลิเคชันและทดสอบช่องโหว่ต่าง ๆ โดยอัตโนมัติ เช่น SQL injection, XSS และการกำหนดค่าผิดพลาด เครื่องมือนี้ช่วยเสริมการทดสอบด้วยตนเอง — ไม่ได้มาแทนที่

ขั้นตอนการรวบรวมข้อมูลและการตรวจสอบ

การสแกนมีสองขั้นตอน ขั้นตอน การรวบรวมข้อมูล จะค้นหาเนื้อหาโดยติดตามลิงก์และส่งแบบฟอร์มเพื่อสร้างแผนผังเว็บไซต์ จากนั้นขั้นตอน การตรวจสอบ จะส่งข้อมูลทดสอบที่สร้างขึ้นไปยังตำแหน่งที่ค้นพบแต่ละแห่งเพื่อตรวจหาช่องโหว่

การเริ่มการสแกน

คลิกขวาที่เป้าหมายในแผนผังเว็บไซต์แล้วเลือก Scan หรือเริ่มการสแกนใหม่จากแดชบอร์ด คุณจะเลือกขอบเขต (URL ที่ต้องการรวม) และการกำหนดค่าการสแกนที่ควบคุมความลึกและระดับความรุนแรงได้

Dashboard -> New scan
  URLs to scan: https://target.local/
  Scan type: Crawl and audit

การกำหนดค่าการสแกน

การกำหนดค่าจะปรับสมดุลระหว่างความครอบคลุมกับความเร็ว/ข้อมูลรบกวน การตรวจสอบ สามารถจำกัดให้ทำเฉพาะแบบไม่ส่งผลกระทบ แบบเชิงรุกระดับเบา หรือแบบละเอียดได้ ส่วนข้อจำกัดการรวบรวมข้อมูลจะกำหนดเพดานความลึกและจำนวนลิงก์ที่ Burp จะติดตาม

Audit configuration:
  - Passive only (no payloads sent)
  - Light active
  - Deep / thorough

การสแกนแบบพาสซีฟเทียบกับแอ็กทีฟ

การสแกนแบบ พาสซีฟ จะวิเคราะห์เฉพาะการรับส่งข้อมูลที่บันทึกไว้แล้วเท่านั้น — จะไม่ส่งคำขอเพิ่มเติม จึงปลอดภัยและไม่รบกวนระบบ ส่วนการสแกนแบบ แอ็กทีฟ จะฉีดเพย์โหลดเข้าไป ซึ่งอาจแก้ไขข้อมูลหรือทำให้เกิดผลข้างเคียงได้ โปรดใช้การสแกนแบบแอ็กทีฟเมื่อได้รับอนุญาตเท่านั้น

การสแกนที่ผ่านการยืนยันตัวตน

ฟังก์ชันการทำงานที่น่าสนใจส่วนใหญ่อยู่หลังการเข้าสู่ระบบ โปรดจัดเตรียม กฎการจัดการเซสชัน หรือลำดับการเข้าสู่ระบบที่บันทึกไว้ให้ Burp เพื่อให้เครื่องสแกนยังคงผ่านการยืนยันตัวตนและเข้าถึงหน้าที่มีการป้องกันได้

Project options -> Sessions -> Add macro
  Record login request sequence
  Use cookie jar for session tokens

การอ่านรายการประเด็น

ผลการตรวจพบจะแสดงเป็น ประเด็น โดยแต่ละประเด็นมี ระดับความรุนแรง (สูง/ปานกลาง/ต่ำ/ข้อมูล) และ ระดับความมั่นใจ (แน่นอน/มั่นใจ/ยังไม่แน่ชัด) Burp จะแนบหลักฐานคำขอและการตอบกลับ รวมถึงคำแนะนำในการแก้ไขสำหรับทุกประเด็น

ระดับความรุนแรงและระดับความมั่นใจ

ให้จัดลำดับความสำคัญกับประเด็นที่มี ระดับความรุนแรงสูง + ระดับความมั่นใจแน่นอน ก่อน ผลการตรวจพบที่ "ยังไม่แน่ชัด" ต้องตรวจสอบด้วยตนเองก่อนรายงาน เนื่องจากเครื่องสแกนอาจแจ้งผลบวกลวง และการรายงานข้อมูลรบกวนจะทำลายความน่าเชื่อถือ

การตรวจสอบผลการตรวจพบด้วยตนเอง

อย่าเชื่อเครื่องสแกนโดยไม่ตรวจสอบ โปรดนำคำขอของประเด็นที่รายงานไปส่งที่ Repeater แล้วทำให้ช่องโหว่เกิดซ้ำด้วยตนเอง ยืนยันว่าเพย์โหลดทำให้เกิดพฤติกรรมนั้นจริงก่อนใส่ลงในรายงาน

Issue -> Request -> Send to Repeater
# reproduce the injection manually

การสแกนแบบเรียลไทม์เทียบกับการตรวจสอบเท่านั้น

Burp สามารถสแกนแบบเรียลไทม์ขณะที่คุณเรียกดูเว็บไซต์ (วิเคราะห์การรับส่งข้อมูลผ่านพร็อกซีแบบพาสซีฟ) หรือเรียกใช้การตรวจสอบโดยเฉพาะก็ได้ การสแกนแบบพาสซีฟเรียลไทม์เหมาะสำหรับการสำรวจด้วยตนเอง ส่วนการตรวจสอบแบบเต็มเหมาะสำหรับการครอบคลุมการตรวจสอบอัตโนมัติอย่างละเอียด

ข้อจำกัดและการใช้งานอย่างรับผิดชอบ

การสแกนอัตโนมัติจะส่งคำขอจำนวนมาก และอาจทำให้ข้อมูลเสียหาย ส่งอีเมล หรือทำให้ระบบหยุดให้บริการได้ โปรดประสานเวลาให้สอดคล้องกับลูกค้า หลีกเลี่ยงระบบจริงเมื่อทำได้ และอย่าสแกนระบบที่อยู่นอกขอบเขตที่คุณได้รับอนุญาตโดยเด็ดขาด

ตรวจสอบความเข้าใจอย่างรวดเร็ว

ทดสอบความรู้เกี่ยวกับ Scanner ของคุณ

สรุปทบทวน

คุณได้เรียนรู้วิธีทำงานของ Burp Scanner ดังนี้:

  • มีสองระยะ ได้แก่ การรวบรวมข้อมูล (ค้นหา) จากนั้นจึง การตรวจสอบ (ทดสอบ)
  • พาสซีฟ = วิเคราะห์อย่างเงียบ ๆ, แอ็กทีฟ = ฉีดเพย์โหลด
  • ประเด็นต่าง ๆ จะมี ระดับความรุนแรง และ ระดับความมั่นใจ
  • ควร ตรวจสอบผลการตรวจพบด้วยตนเอง ใน Repeater เสมอ เพื่อหลีกเลี่ยงผลบวกลวง

ถัดไป: การเพิ่มความสามารถให้ Burp ด้วยส่วนขยาย

คำถามที่พบบ่อย

บทเรียน “Scanner” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “Scanner” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “Scanner”

การทดสอบอัตโนมัติ คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน

บทเรียน “Scanner” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม

ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. พร็อกซีและการดักจับ
  2. Repeater และ Intruder
  3. Scanner
  4. ส่วนขยาย
← กลับไปที่ Ethical Hacking Academy