fbpx

Trabalhando sua primeira digitalização com Burp Suite Enterprise Version

Na versão Burp Suite Enterprise, você cria “sites” para simbolizar quaisquer sites ou propósitos de rede que você simplesmente deseja digitalizar. A primeira vez que você executa o Burp Suite Enterprise Version, um assistente de integração permite que você adicione seu primeiro site e, em seguida, execute uma verificação nele.

Passo 1: Escolha um objetivo em sua varredura

A primeira etapa do assistente solicita que você escolha se deseja verificar seu aplicativo de meta pessoal ou um site de verificação deliberadamente vulnerável ( https://vulnerable-website.com).

Selecionando um alvo de varredura

Escolha uma opção para mostrar a página Adicionar um site :

  • Para escanear seu site pessoal e obter resultados do “mundo real” imediatamente, clique em Escanear seu site .
  • Para usar o site de verificação e ver como o Burp Suite Enterprise Version mostra vulnerabilidades de vários níveis de gravidade, clique em Organizar e digitalizar .

Etapa 2: adicione seu primeiro site

A próxima etapa do assistente de integração solicita que você adicione seu primeiro site.

Adicionando um novo site

Comece entrando no título de um site . Isso pode ser algo que você deseja. Se você estiver verificando o site da verificação, esta disciplina já estará preenchida com Susceptible Take a look at Web site.

Em seguida, insira a URL de um site . Essa é a URL a partir da qual todas as varreduras do local começam. Quaisquer subcaminhos da URL são incluídos no escopo da verificação por padrão. Se você estiver verificando o site da verificação, esta disciplina já estará preenchida com https://vulnerable-website.com/.

Observar

Utilizar o Burp Scanner pode ter resultados surpreendentes em alguns propósitos. Até que você esteja absolutamente ciente de seu desempenho e configurações, você deve executar apenas varreduras contra métodos de não produção. Não execute varreduras em sites de terceiros, a menos que você tenha sido autorizado a agir pelo proprietário.

Para a configuração de varredura, você pode selecionar entre 4 modos predefinidos que permitem regular a estabilidade de velocidade e proteção. Para esta verificação primária, escolha Leve . O modo leve é ​​concluído em um quarto de hora.

Deixe todas as opções opostas como padrão e clique em Subseqüente: Organizar varredura para mostrar a página da web Agendar varredura .

Etapa 3: agendar uma verificação

Agora você é apresentado às opções de agendamento de varredura.

Agendando uma varredura

Por padrão, as verificações começam instantaneamente e são repetidas semanalmente. Você precisa usar as opções Begin scan e Scan schedule para variar a hora de início e a frequência da varredura, se necessário.

Clique em Criar varredura e finalizar para iniciar a varredura e abrir a guia Linha do tempo .

Etapa 4: ver detalhes extras

Você pode clicar na varredura da pessoa para ver mais detalhes. Na guia Linha do tempo , você pode monitorar o andamento da verificação e ver uma estimativa do tempo restante. Você também pode ver os pontos conforme eles são encontrados em tempo real. Use a guia Pontos para ver mais detalhes sobre um problema, examinaremos mais de perto essa guia no próximo tutorial assim que a verificação for concluída.

Visualizando a barra de progresso

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Scroll to Top