---
url: https://docs.ogmabox.com/tr/app/utilities/scanner.md
description: >-
  Kaydedilen trafiği analiz etmek ve sorunları doğrulamak için Ogma'nın pasif ve
  aktif tarayıcılarını kullanın.
---

# Tarayıcı {#scanner}

Tarayıcı, analizin farklı aşamalarını hedefleyen Pasif tarayıcı ve Aktif tarayıcı adlı iki sekmeye sahiptir.

## Pasif tarayıcı {#passive-scanner}

Pasif tarayıcı daha önce kaydettiğiniz trafiği inceler. Ek istek göndermez.

* Kurallar istek ve yanıt içeriğinde çalışır: başlıklar, çerezler, belirteçler, gövde desenleri, hata mesajları ve açığa çıkan dosyalar.
* Her kural **önem derecesini**, **kategorisini** ve ne tespit ettiğinin doğal dille **açıklamasını** gösterir.
* **Tüm geçmişi tara**, etkin tüm kuralları kaydedilen trafiğin tamamına uygular.
* Pasif kuralların oluşturduğu bulgular eşleşen kanıtlarla Bulgular panelinde görünür.

Yeni istek gönderilmediğinden pasif tarama, üretim trafiği dahil kaydedilmiş herhangi bir oturumda güvenle çalıştırılabilir.

## Aktif tarayıcı {#active-scanner}

Aktif tarayıcı enjeksiyon veri yükleriyle değiştirilmiş istekler gönderir ve yalnızca yanıt eşleşen kanıt sağladığında bulgu oluşturur.

### Kontroller ve önem düzeyleri {#checks-and-severity-levels}

| Kontrol | Önem derecesi |
|---|---|
| SQL enjeksiyonu | Yüksek |
| Siteler arası betik çalıştırma (XSS) | Yüksek |
| Yol geçişi | Yüksek |
| Komut enjeksiyonu | Kritik |
| Sunucu taraflı şablon enjeksiyonu (SSTI) | Kritik |
| Sunucu taraflı istek sahteciliği (SSRF) | Kritik |
| Açık yönlendirme | Orta |

### Kanıt gereksinimleri {#evidence-requirements}

* Bulgu yalnızca yanıt kontrol mantığıyla eşleşen kanıt içerdiğinde oluşturulur; sunucunun HTTP 200 döndürmesi yeterli değildir.
* Zaman tabanlı kontroller (kör SQLi, kör komut enjeksiyonu), temel yanıt süresinin üzerinde ölçülmüş gecikme gerektirir. Tarayıcı zamanlama veri yüklerini göndermeden önce temel süreyi belirler.
* SSRF kontrolleri yanıt göstergesi yoklamalarını ve yapılandırıldığında OAST geri çağrı doğrulamasını içerir. Bant dışı doğrulama için erişilebilir OAST dinleyicisi yapılandırın. Yanıt göstergesi tek başına haricen doğrulanmış geri çağrının kanıtı değildir.

### Aktif tarayıcıyı çalıştırma {#running-the-active-scanner}

1. **Yardımcı araçlar > Tarayıcı** bölümünü açıp **Aktif tarayıcı** sekmesini seçin.
2. Kontrol listesini inceleyin ve hedefe uygun olmayan kontrolleri kapatın.
3. Etkin tüm kontrolleri yakın zamanda kaydedilen trafikte çalıştırmak için **Tümünü aktif tara** düğmesine tıklayın.
4. İlerlemeyi izleyin ve Bulgular panelindeki bulguları inceleyin. Tarayıcı kanıtları doğrulama için başlangıç noktasıdır; sorunu raporlamadan önce etkiyi ve tekrar üretilebilirliği doğrulayın.

**Aktif tarama hedefe gerçek istekler gönderir.** Test etme izniniz olmayan sistemlerde çalıştırmayın.

## İlgili sayfalar {#related-pages}

* [Tarama iş akışı](../../guide/scanning.md)
* [Bulgular](../findings.md)
* [HTTP geçmişi](../http-history.md)
* [OAST](./oast.md)
