He estado ejecutando escaneos en algunas aplicaciones web que requieren un nombre de usuario y contraseña típicos para obtener acceso al sitio web. Por lo general, permanezco conectado a través del navegador en el que se ejecuta mi proxy hasta que finaliza la exploración del sitio web, pero sentí curiosidad por si era necesario una vez que empecé a escanear hosts con el escáner de Burp. Parece que la cookie, la identificación de la sesión, etc. ya están incluidas en la solicitud que usa el escáner, pero hay alguna razón por la que necesitaría asegurarme de que el navegador por el que se ejecuta el proxy todavía está conectado al sitio mientras el escáner se está ejecutando ? Yendo un paso más allá, ¿es necesario que permanezca conectado durante la spidering o burp guarda la cookie después de la primera autenticación?