Ho eseguito scansioni su alcune applicazioni Web che richiedono un nome utente e una password tipici per accedere al sito Web. Di solito rimango loggato attraverso il browser che il mio proxy sta eseguendo fino a quando non si completa lo spidering del sito web, ma ero curioso di sapere se fosse necessario una volta che avvii attivamente gli host con lo scanner di Burp. Sembra che il cookie, l'ID di sessione, ecc. Siano già inclusi nella richiesta che lo scanner utilizza, ma c'è qualche ragione per cui dovrei assicurarmi che il browser in cui viene eseguito il proxy sia ancora connesso al sito mentre lo scanner è in esecuzione ? Facendo un ulteriore passo avanti, è necessario che io rimanga loggato durante lo spidering o che renda salvo il cookie dopo la prima autenticazione?