スキャナー
スキャナーにはパッシブスキャナーとアクティブスキャナーの二つのタブがあり、それぞれ異なる分析段階を対象としています。
パッシブスキャナー
パッシブスキャナーはすでにキャプチャした通信を検査します。追加のリクエストは送信しません。
- ルールはリクエストとレスポンスの内容を検査します。ヘッダー、Cookie、トークン、ボディのパターン、エラーメッセージ、公開されたファイルが対象です。
- 各ルールには深刻度、カテゴリ、検出する内容の分かりやすい説明が表示されます。
- すべての履歴をスキャンは、有効なすべてのルールをキャプチャした通信全体に適用します。
- パッシブルールで作成された指摘事項は、該当した証拠とともに指摘事項パネルに表示されます。
新しいリクエストを送らないため、パッシブスキャンは本番環境の通信を含め、キャプチャ済みのどのセッションでも安全に実行できます。
アクティブスキャナー
アクティブスキャナーはインジェクションペイロードで変更したリクエストを送信し、レスポンスに該当する証拠がある場合に限って指摘事項を作成します。
チェック項目と重大度
| チェック | 重大度 |
|---|---|
| SQL インジェクション | 高 |
| クロスサイトスクリプティング(XSS) | 高 |
| パストラバーサル | 高 |
| コマンドインジェクション | 緊急 |
| サーバーサイドテンプレートインジェクション(SSTI) | 緊急 |
| サーバーサイドリクエストフォージェリ(SSRF) | 緊急 |
| オープンリダイレクト | 中 |
証拠の要件
- 指摘事項は、レスポンスにチェックのロジックに一致する証拠がある場合のみ作成されます。サーバーが HTTP 200 を返しただけでは作成されません。
- 時間ベースのチェック(ブラインド SQLi、ブラインドコマンドインジェクション)には、レスポンス時間のベースラインを超える実測遅延が必要です。スキャナーは時間計測用ペイロードを送る前にベースラインを確立します。
- SSRF チェックにはレスポンスの指標を調べるプローブと、設定済みの場合には OAST コールバック検証が含まれます。帯域外の確認には、到達可能な OAST リスナーを設定してください。レスポンスの指標だけでは、外部で検証済みのコールバックを証明できません。
アクティブスキャナーの実行
- ユーティリティ > スキャナーを開き、アクティブスキャナータブを選びます。
- チェック一覧を確認し、対象に該当しないチェックを無効にします。
- すべてアクティブスキャンをクリックし、最近キャプチャした通信に対して有効なすべてのチェックを実行します。
- 進捗を監視し、指摘事項パネルで結果を確認します。スキャナーの証拠は検証の出発点です。問題を報告する前に、影響と再現性を確認してください。
アクティブスキャンは対象に実際のリクエストを送信します。 テストの許可を得ていないシステムには実行しないでください。