انتقل إلى المحتوى

عمليات التدقيق المحلية والبعيدة

افحص كود المصدر، وامسح عنوان URL المباشر، وأضف المصادقة دون عبور الأصول.


تدقيق المصدر المحلي

يقوم التدقيق المحلي بقراءة المستودع من القرص. يمكنه فحص التعليمات البرمجية والتكوين والتبعيات وعمليات الترحيل وسجل Git والحاويات وملفات البنية التحتية وسير عمل CI دون تحميل المشروع إلى النظام الأساسي.

تدقيق المسار
1vice audit .
2vice audit ../another-project

السيطرة على النطاق المحلي

قم بالتشغيل من الجذر المقصود ومراجعة .viceignore قبل منع المسارات التي تم إنشاؤها أو مسارات البائعين. تتبع VICE ميزانيات الملفات والمستودعات الخاصة بها، لكن التاريخ الكبير جدًا أو أشجار التبعية لا تزال تؤثر على وقت التشغيل.

مسح التطبيق المباشر

يقوم الفحص عن بعد بفحص التطبيق المنشور من الخارج. استخدمه لهدف تملكه أو مصرح لك صراحة باختباره.

المسح عن بعد
vice scan https://app.example.com

أضف المصادقة بعناية

استخدم حساب اختبار محدد النطاق عندما تحتاج عملية التدقيق إلى مسار مصادق عليه. تقبل VICE إما سلسلة ملفات تعريف الارتباط أو رأس تفويض واحد للأصل المقصود.

أمثلة موثقة
1vice scan https://app.example.com --auth-cookie "session=<value>"
2vice scan https://app.example.com --auth-header "Authorization: Bearer <token>"
لا تتبع بيانات الاعتماد أصلًا آخر أبدًا
لا تعيد استخدام مواد المصادقة عبر عمليات إعادة التوجيه أو المضيفين المكتشفين. قم بإلغاء بيانات اعتماد الاختبار إذا تم الكشف عنها في سجل المحطة الطرفية أو السجلات.

الجمع بين كلا الرأيين

تُظهر الأدلة البعيدة ما يكشفه التطبيق الذي تم نشره. توضح الأدلة المحلية التعليمات البرمجية والتكوين الذي أدى إلى هذا السلوك. استخدم كليهما قبل إغلاق مشكلة تم اكتشافها ذات تأثير كبير.


تواصل مع VICE

قم بمراجعة المحرك مفتوح المصدر والوحدات وعناصر التحكم في النطاق.

اكتشف محرك VICE