---
url: https://docs.ogmabox.com/es/app/utilities/scanner.md
description: >-
  Usa los escáneres pasivo y activo de Ogma para analizar el tráfico capturado y
  confirmar problemas.
---

# Escáner {#scanner}

Escáner tiene dos pestañas, Escáner pasivo y Escáner activo, cada una dirigida a una fase diferente del análisis.

## Escáner pasivo {#passive-scanner}

El escáner pasivo revisa el tráfico que ya has capturado. No envía solicitudes adicionales.

* Las reglas se ejecutan sobre el contenido de las solicitudes y respuestas: cabeceras, cookies, tokens, patrones del cuerpo, mensajes de error y archivos expuestos.
* Cada regla muestra su **gravedad**, **categoría** y una **descripción** en lenguaje claro de lo que detecta.
* **Analizar todo el historial** aplica cada regla habilitada a todo el conjunto de tráfico capturado.
* Los hallazgos creados por las reglas pasivas aparecen en el panel Hallazgos con las evidencias coincidentes.

Como no se envían solicitudes nuevas, el escaneo pasivo se puede ejecutar de forma segura sobre cualquier sesión capturada, incluido el tráfico de producción.

## Escáner activo {#active-scanner}

El escáner activo envía solicitudes modificadas con cargas útiles de inyección y crea hallazgos solo cuando la respuesta proporciona evidencias coincidentes.

### Comprobaciones y niveles de gravedad {#checks-and-severity-levels}

| Comprobación | Gravedad |
|---|---|
| Inyección SQL | Alta |
| Secuencias de comandos entre sitios (XSS) | Alta |
| Recorrido de rutas | Alta |
| Inyección de comandos | Crítica |
| Inyección de plantillas del lado del servidor (SSTI) | Crítica |
| Falsificación de solicitudes del lado del servidor (SSRF) | Crítica |
| Redirección abierta | Media |

### Requisitos de evidencia {#evidence-requirements}

* Solo se crea un hallazgo cuando la respuesta contiene evidencias que coinciden con la lógica de la comprobación, no simplemente porque el servidor haya devuelto HTTP 200.
* Las comprobaciones basadas en tiempo (SQLi ciego, inyección ciega de comandos) requieren un retardo medido superior al tiempo de respuesta de referencia. El escáner establece una referencia antes de enviar cargas útiles de temporización.
* Las comprobaciones SSRF incluyen sondeos con indicadores en la respuesta y, cuando está configurada, verificación de callbacks OAST. Configura un servicio de escucha OAST accesible para la confirmación fuera de banda. Un indicador en la respuesta por sí solo no demuestra un callback verificado externamente.

### Ejecución del escáner activo {#running-the-active-scanner}

1. Abre **Utilidades > Escáner** y selecciona la pestaña **Escáner activo**.
2. Revisa la lista de comprobaciones y desactiva las que no sean aplicables al objetivo.
3. Haz clic en **Analizar todo de forma activa** para ejecutar todas las comprobaciones habilitadas sobre el tráfico capturado recientemente.
4. Supervisa el progreso y revisa los hallazgos en el panel Hallazgos. Las evidencias del escáner son un punto de partida para la validación; confirma el impacto y la reproducción antes de comunicar un problema.

**El escaneo activo envía solicitudes reales al objetivo.** No lo ejecutes contra sistemas que no tengas permiso para probar.

## Páginas relacionadas {#related-pages}

* [Flujo de trabajo de escaneo](../../guide/scanning.md)
* [Hallazgos](../findings.md)
* [Historial HTTP](../http-history.md)
* [OAST](./oast.md)
