본문으로 이동

스캐너 ​

스캐너에는 수동형 스캐너와 능동형 스캐너라는 두 탭이 있으며, 각각 서로 다른 분석 단계에 사용됩니다.

수동형 스캐너 ​

수동형 스캐너는 이미 캡처한 트래픽을 검토합니다. 추가 요청은 보내지 않습니다.

  • 규칙은 헤더, 쿠키, 토큰, 본문 패턴, 오류 메시지, 노출된 파일 등 요청 및 응답 내용에 적용됩니다.
  • 각 규칙에는 심각도, 분류, 탐지 내용을 쉽게 설명한 설명이 표시됩니다.
  • 전체 기록 스캔은 활성화된 모든 규칙을 캡처한 전체 트래픽에 적용합니다.
  • 수동형 규칙이 생성한 발견 사항은 일치한 증거와 함께 발견 사항 패널에 나타납니다.

새 요청을 보내지 않으므로, 수동형 스캔은 운영 트래픽을 포함한 모든 캡처된 세션에 안전하게 실행할 수 있습니다.

능동형 스캐너 ​

능동형 스캐너는 인젝션 페이로드로 수정한 요청을 보내고, 응답에서 일치하는 증거를 얻을 때만 발견 사항을 생성합니다.

검사와 심각도 ​

검사심각도
SQL 인젝션높음
크로스 사이트 스크립팅(XSS)높음
경로 순회높음
명령 인젝션치명적
서버 측 템플릿 인젝션(SSTI)치명적
서버 측 요청 위조(SSRF)치명적
오픈 리다이렉트보통

증거 요건 ​

  • 응답에 검사 로직과 일치하는 증거가 있을 때만 발견 사항을 생성합니다. 서버가 HTTP 200을 반환했다는 이유만으로 생성하지는 않습니다.
  • 시간 기반 검사(블라인드 SQLi, 블라인드 명령 인젝션)는 측정된 지연이 응답 시간 기준선을 넘어야 합니다. 스캐너는 시간 기반 페이로드를 보내기 전에 기준선을 설정합니다.
  • SSRF 검사는 응답 지표 탐색을 포함하며, 설정된 경우 OAST 콜백도 검증합니다. 대역 외 확인을 위해 도달 가능한 OAST 리스너를 설정하세요. 응답 지표만으로는 콜백이 외부에서 검증되었다고 입증할 수 없습니다.

능동형 스캐너 실행 ​

  1. 유틸리티 > 스캐너를 열고 능동형 스캐너 탭을 선택합니다.
  2. 검사 목록을 검토하고 대상에 해당하지 않는 검사를 비활성화합니다.
  3. 전체 능동형 스캔을 클릭하여 최근 캡처한 트래픽에 활성화된 모든 검사를 실행합니다.
  4. 진행 상황을 확인하고 발견 사항 패널에서 결과를 검토합니다. 스캐너 증거는 검증의 출발점입니다. 문제를 보고하기 전에 영향과 재현 방법을 확인하세요.

능동형 스캔은 대상에 실제 요청을 보냅니다. 테스트 권한이 없는 시스템에는 실행하지 마세요.

독점 소프트웨어입니다. 모든 권리는 저작권자에게 있습니다.