Přejít na obsah

Supabase Hluboké skenování

Propojte projekt Supabase a zkontrolujte jeho veřejné ovládací prvky dat z ověřené domény.


Zkontrolujte veřejný přístup Supabase

Supabase Deep Scan vyhodnocuje veřejný povrch projektu dostupný prostřednictvím adresy URL projektu a anonymního klíče. Je navržen tak, aby identifikoval rizikový anonymní přístup a chování na úrovni řádků, aniž by vyžadoval tajné tajemství role služby.

URL PROJEKTUANONOVÝ KLÍČAUDITRLS ZÁSADY!SKLADOVÁNÍAUTH

Splňujte požadavky

  • Doména platformy musí být ověřena.
  • Adresa URL projektu musí patřit aplikaci, kterou máte oprávnění auditovat.
  • Používejte pouze veřejný anonymní klíč. Nikdy nevkládejte klíč servisní role.

Připojte projekt

VICE dokáže z aplikace zjistit veřejnou konfiguraci Supabase. Pokud je detekce neúplná, zadejte adresu URL projektu a anonymní klíč ručně na stránce modulu a poté připojení uložte.

Před skenováním zkontrolujte detekovaný projekt. Frontend může odkazovat na více než jeden backend a samotné zjišťování nezakládá autorizaci.

Spusťte cílený audit

Spusťte audit pouze Supabase ze stránky modulu. Spuštění se objeví ve stejné historii domény jako ostatní spravované audity, se zjištěnými problémy a pokrytím připojeným k pracovnímu prostoru.


Pokračujte s VICE

Podívejte se, jak VICE audituje Supabase RLS, úložiště a ověřování.

Prozkoumejte skenování Supabase