Přejít na obsah

Lokální a vzdálené audity

Zkontrolujte zdrojový kód, naskenujte živou adresu URL a přidejte ověření bez křížení původu.


Audit místního zdroje

Lokální audit načte úložiště z disku. Může kontrolovat kód, konfiguraci, závislosti, migrace, historii Git, kontejnery, soubory infrastruktury a pracovní postupy CI bez nahrání projektu na Platform.

Audit cesty
1vice audit .
2vice audit ../another-project

Ovládejte místní rozsah

Spusťte ze zamýšleného kořenového adresáře a zkontrolujte .viceignore před potlačením generovaných cest nebo cest dodavatele. VICE se řídí svými rozpočty souborů a úložišť, ale velmi velká historie nebo stromy závislostí mohou stále ovlivnit běh.

Naskenujte živou aplikaci

Vzdálená kontrola zkontroluje nasazenou aplikaci zvenčí. Použijte jej pro cíl, který vlastníte nebo jste výslovně oprávněni testovat.

Vzdálené skenování
vice scan https://app.example.com

Ověření přidávejte opatrně

Použijte testovací účet s rozsahem, když audit potřebuje ověřenou trasu. VICE přijímá buď řetězec cookie, nebo jednu autorizační hlavičku pro zamýšlený původ.

Ověřené příklady
1vice scan https://app.example.com --auth-cookie "session=<value>"
2vice scan https://app.example.com --auth-header "Authorization: Bearer <token>"
Pověření nikdy nesledují jiný původ
Nepoužívejte znovu ověřovací materiál přes přesměrování nebo objevené hostitele. Zrušte testovací pověření, pokud bylo odhaleno v historii terminálu nebo protokolech.

Kombinujte oba pohledy

Vzdálená evidence ukazuje, co nasazená aplikace odhaluje. Místní důkazy ukazují, který kód a konfigurace vytvořily chování. Před uzavřením zjištěného problému s velkým dopadem použijte oba.


Pokračujte s VICE

Projděte si modul open source, moduly a ovládací prvky rozsahu.

Prozkoumejte motor VICE