---
url: https://docs.ogmabox.com/it/app/utilities/scanner.md
description: >-
  Usa gli scanner passivo e attivo di Ogma per analizzare il traffico acquisito
  e confermare problemi.
---

# Scanner {#scanner}

Scanner ha due schede, Scanner passivo e Scanner attivo, ciascuna rivolta a una fase diversa dell'analisi.

## Scanner passivo {#passive-scanner}

Lo scanner passivo esamina il traffico che hai già acquisito. Non invia richieste aggiuntive.

* Le regole vengono eseguite sul contenuto di richieste e risposte: intestazioni, cookie, token, modelli nel corpo, messaggi di errore e file esposti.
* Ogni regola mostra la propria **gravità**, **categoria** e una **descrizione** in linguaggio semplice di ciò che rileva.
* **Scansiona tutta la cronologia** applica ogni regola abilitata all'intero insieme del traffico acquisito.
* I rilievi di sicurezza creati dalle regole passive appaiono nel pannello Risultati con le evidenze corrispondenti.

Poiché non vengono inviate nuove richieste, la scansione passiva può essere eseguita in sicurezza su qualsiasi sessione acquisita, incluso il traffico di produzione.

## Scanner attivo {#active-scanner}

Lo scanner attivo invia richieste modificate con payload di iniezione e crea rilievi di sicurezza solo quando la risposta fornisce evidenze corrispondenti.

### Controlli e livelli di gravità {#checks-and-severity-levels}

| Controllo | Gravità |
|---|---|
| Iniezione SQL | Alta |
| Cross-Site Scripting (XSS) | Alta |
| Attraversamento dei percorsi | Alta |
| Iniezione di comandi | Critica |
| Iniezione di template lato server (SSTI) | Critica |
| Falsificazione di richieste lato server (SSRF) | Critica |
| Reindirizzamento aperto | Media |

### Requisiti delle evidenze {#evidence-requirements}

* Un rilievo di sicurezza viene creato solo quando la risposta contiene evidenze che corrispondono alla logica del controllo, non semplicemente perché il server ha restituito HTTP 200.
* I controlli basati sul tempo (SQLi cieca, iniezione cieca di comandi) richiedono un ritardo misurato superiore al tempo di risposta di riferimento. Lo scanner stabilisce un riferimento prima di inviare payload di temporizzazione.
* I controlli SSRF includono sonde con indicatori nella risposta e, quando configurata, la verifica dei callback OAST. Configura un listener OAST raggiungibile per la conferma fuori banda. Un indicatore nella risposta, da solo, non prova l'esistenza di un callback verificato esternamente.

### Eseguire lo scanner attivo {#running-the-active-scanner}

1. Apri **Utilità > Scanner** e seleziona la scheda **Scanner attivo**.
2. Esamina l'elenco dei controlli e disabilita quelli non applicabili al bersaglio.
3. Fai clic su **Scansione attiva completa** per eseguire tutti i controlli abilitati sul traffico acquisito di recente.
4. Monitora l'avanzamento ed esamina i rilievi di sicurezza nel pannello Risultati. Le evidenze dello scanner sono un punto di partenza per la validazione; conferma impatto e riproduzione prima di segnalare un problema.

**La scansione attiva invia richieste reali al bersaglio.** Non eseguirla su sistemi che non hai il permesso di testare.

## Pagine correlate {#related-pages}

* [Flusso di scansione](../../guide/scanning.md)
* [Risultati](../findings.md)
* [Cronologia HTTP](../http-history.md)
* [OAST](./oast.md)
