logo
Professional

Birinchi skaneringizni ishga tushirish

Oxirgi yangilanish: 23-iyul, 2026O'qish vaqti: 3 daqiqa

Burp Scanner'dan ham to'liq avtomatlashtirilgan skaner sifatida, ham qo'lda test qilish ish oqimingizni kuchaytiruvchi qudratli vosita sifatida foydalanish mumkin. Burp Scanner aniqlay oladigan zaifliklar ro'yxati doimiy o'sib bormoqda. Biz uning ham klassik, ham yangi topilgan zaifliklarni topishning eng so'nggi usullaridan orqada qolmasligiga ishonch hosil qilish uchun jahon darajasidagi tadqiqot jamoamiz bilan yaqindan hamkorlik qilamiz.

Veb-saytni skanerlash ikki bosqichdan iborat:

  • Kontent va funksionallikni crawl qilish: Burp Scanner avval maqsadli sayt bo'ylab harakatlanib, haqiqiy foydalanuvchilarning xatti-harakatini deyarli aynan takrorlaydi. U saytning to'liq xaritasini tuzish uchun sayt tuzilishi va kontentini hamda unda harakatlanishda ishlatiladigan yo'llarni kataloglashtiradi.
  • Zaifliklarni audit qilish: Skanerlashning audit bosqichi xavfsizlik zaifliklari va boshqa muammolarni aniqlash uchun veb-saytning xatti-harakatini tahlil qilishni o'z ichiga oladi. Burp Scanner maqsadning yuqori qamrovli, aniq auditini ta'minlash uchun keng doiradagi usullardan foydalanadi.

Eslatma

Burp Scanner faqat Burp Suite Professional va Burp Suite DAST'da mavjud. Agar Burp Suite Community Edition'dan foydalanayotgan bo'lsangiz, bu qo'llanmani kuzatib bora olmaysiz. Burp Suite DAST foydalanuvchilari Burp Suite DAST bilan birinchi skanerlashni ishga tushirish bo'yicha qo'llanmamizga qarashi kerak.

Veb-saytni skanerlash

Ushbu bo'limda siz birinchi avtomatlashtirilgan zaiflik skanerlashini qanday ishga tushirishni o'rganasiz.

1-qadam: Skanerlashni ishga tushirish oynasini oching

Dashboard yorlig'iga o'ting va New scan ni tanlang.

Yangi skanerlashni boshlash

Scan launcher oynasi ochiladi. Bu yerda Burp Scanner xatti-harakatini nazorat qilish uchun turli sozlamalarni moslashtirishingiz mumkin.

2-qadam: Maqsadli sayt URL'ini kiriting

URLs to scan maydoniga ginandjuice.shop ni kiriting. Zarur bo'lsa, oldingi Target qamrovini belgilash qo'llanmasida target qamrovi sifatida belgilagan veb-sayt URL'ini olib tashlang. Hozircha boshqa barcha sozlamalarni standart holatida qoldiring.

Sayt URL'ini kiriting

Eslatma

Burp Scanner'dan foydalanish ba'zi ilovalarga kutilmagan ta'sir ko'rsatishi mumkin. Uning funksionalligi va sozlamalari bilan to'liq tanishmagunga qadar Burp Scanner'ni faqat ishlab chiqarish muhitida bo'lmagan tizimlarga qarshi ishlatishingiz kerak. Egasi tomonidan ruxsat berilmagan bo'lsa, uchinchi tomon veb-saytlariga qarshi skanerlash o'tkazmang.

3-qadam: Skanerlashni sozlang

Scan configuration ni tanlang. Bu yerdan siz Burp Scanner xatti-harakatining ko'plab jihatlarini turli foydalanish holatlari va maqsadli saytlarga moslab nozik sozlashingiz mumkin.

Use a preset scan mode tanlanganiga ishonch hosil qiling va Lightweight ni bosing. Lightweight skanerlash rejimi maqsad haqida imkon qadar tezroq juda yuqori darajadagi umumiy tasavvur berish uchun mo'ljallangan. Bu rejimdan foydalanadigan skanerlashlar maksimum 15 daqiqa davom etadi.

Skanerlashni sozlash

4-qadam: Skanerlashni ishga tushiring

Skanerlashni ishga tushirish uchun OK tugmasini bosing. Burp Scanner oldingi qadamda kiritgan URL'dan crawl qilishni boshlaydi.

Dashboard ga ushbu skanerlashni ifodalovchi yangi vazifa qo'shilganiga e'tibor bering. Uning holati va hozir nima qilayotgani haqida batafsil ma'lumotni ko'rish uchun vazifani tanlashingiz mumkin.

Skanerlashni ishga tushirish

Skanerlashingiz davom etayotganda 5-qadamga o'ting.

5-qadam: Crawl jarayonini kuzating

Target > Site map yorlig'iga o'ting va ginandjuice.shop uchun yangi yozuvga e'tibor bering. Crawler hozirgacha topa olgan barcha kontentni ko'rish uchun bu tugunni kengaytiring. Bir necha soniya kutsangiz, xarita real vaqtda yangilanayotganini ko'rasiz.

Crawl jarayonini kuzatish

6-qadam: Aniqlangan muammolarni ko'ring

Skanerlash holatini Dashboard yorlig'ida kuzatib boring. Bir-ikki daqiqadan so'ng crawl tugaydi va Burp Scanner zaifliklarni audit qilishni boshlaydi. Skanerlash topgan har qanday muammolarni kuzatish uchun Tasks ro'yxatidan skanerlashni tanlang. Asosiy panelda Issues yorlig'iga o'ting.

Aniqlangan muammolarni ko'rish

Agar muammoni tanlasangiz, muammo turi haqida asosiy ma'lumotni, jumladan batafsil tavsif va bartaraf etish bo'yicha ba'zi maslahatlarni o'z ichiga olgan Advisory yorlig'ini ko'rasiz. Uning yonida Burp Scanner bu muammo uchun topgan dalillarni taqdim etuvchi bir necha yorliq joylashgan. Bu odatda Request va Response bo'ladi, lekin muammo turiga qarab farq qiladi.

Siz hozirgina birinchi skanerlashingizni bajardingiz.

Keyingi qadam - Hisobot yaratish

DAVOM ETISH

Ushbu maqola foydali bo'ldimi?