스캐너
스캐너에는 수동형 스캐너와 능동형 스캐너라는 두 탭이 있으며, 각각 서로 다른 분석 단계에 사용됩니다.
수동형 스캐너
수동형 스캐너는 이미 캡처한 트래픽을 검토합니다. 추가 요청은 보내지 않습니다.
- 규칙은 헤더, 쿠키, 토큰, 본문 패턴, 오류 메시지, 노출된 파일 등 요청 및 응답 내용에 적용됩니다.
- 각 규칙에는 심각도, 분류, 탐지 내용을 쉽게 설명한 설명이 표시됩니다.
- 전체 기록 스캔은 활성화된 모든 규칙을 캡처한 전체 트래픽에 적용합니다.
- 수동형 규칙이 생성한 발견 사항은 일치한 증거와 함께 발견 사항 패널에 나타납니다.
새 요청을 보내지 않으므로, 수동형 스캔은 운영 트래픽을 포함한 모든 캡처된 세션에 안전하게 실행할 수 있습니다.
능동형 스캐너
능동형 스캐너는 인젝션 페이로드로 수정한 요청을 보내고, 응답에서 일치하는 증거를 얻을 때만 발견 사항을 생성합니다.
검사와 심각도
| 검사 | 심각도 |
|---|---|
| SQL 인젝션 | 높음 |
| 크로스 사이트 스크립팅(XSS) | 높음 |
| 경로 순회 | 높음 |
| 명령 인젝션 | 치명적 |
| 서버 측 템플릿 인젝션(SSTI) | 치명적 |
| 서버 측 요청 위조(SSRF) | 치명적 |
| 오픈 리다이렉트 | 보통 |
증거 요건
- 응답에 검사 로직과 일치하는 증거가 있을 때만 발견 사항을 생성합니다. 서버가 HTTP 200을 반환했다는 이유만으로 생성하지는 않습니다.
- 시간 기반 검사(블라인드 SQLi, 블라인드 명령 인젝션)는 측정된 지연이 응답 시간 기준선을 넘어야 합니다. 스캐너는 시간 기반 페이로드를 보내기 전에 기준선을 설정합니다.
- SSRF 검사는 응답 지표 탐색을 포함하며, 설정된 경우 OAST 콜백도 검증합니다. 대역 외 확인을 위해 도달 가능한 OAST 리스너를 설정하세요. 응답 지표만으로는 콜백이 외부에서 검증되었다고 입증할 수 없습니다.
능동형 스캐너 실행
- 유틸리티 > 스캐너를 열고 능동형 스캐너 탭을 선택합니다.
- 검사 목록을 검토하고 대상에 해당하지 않는 검사를 비활성화합니다.
- 전체 능동형 스캔을 클릭하여 최근 캡처한 트래픽에 활성화된 모든 검사를 실행합니다.
- 진행 상황을 확인하고 발견 사항 패널에서 결과를 검토합니다. 스캐너 증거는 검증의 출발점입니다. 문제를 보고하기 전에 영향과 재현 방법을 확인하세요.
능동형 스캔은 대상에 실제 요청을 보냅니다. 테스트 권한이 없는 시스템에는 실행하지 마세요.