Siirry sisältöön

Paikalliset ja etätarkastukset

Tarkista lähdekoodi, skannaa live-URL-osoite ja lisää todennus risteyttämättä alkuperää.


Tarkista paikallinen lähde

Paikallinen auditointi lukee arkiston levyltä. Se voi tarkastella koodia, määrityksiä, riippuvuuksia, siirtoja, Git-historiaa, säilöjä, infrastruktuuritiedostoja ja CI-työnkulkuja lataamatta projektia alustalle.

Tarkkaile polkua
1vice audit .
2vice audit ../another-project

Hallitse paikallista laajuutta

Suorita aiotusta juuresta ja tarkista .viceignore ennen luotujen tai toimittajapolkujen estämistä. VICE seuraa tiedosto- ja tietovarastobudjettiaan, mutta erittäin suuret historia- tai riippuvuuspuut voivat silti vaikuttaa suoritusaikaan.

Skannaa live-sovellus

Etäskannaus tarkastaa käyttöönotetun sovelluksen ulkopuolelta. Käytä sitä kohteeseen, jonka omistat tai sinulla on nimenomaisesti lupa testata.

Etäskannaus
vice scan https://app.example.com

Lisää todennus huolellisesti

Käytä laajennettua testitiliä, kun tarkastus tarvitsee todennettua reittiä. VICE hyväksyy joko evästemerkkijonon tai yhden valtuutusotsikon aiotulle alkuperälle.

Todennettuja esimerkkejä
1vice scan https://app.example.com --auth-cookie "session=<value>"
2vice scan https://app.example.com --auth-header "Authorization: Bearer <token>"
Tunnukset eivät koskaan seuraa toista alkuperää
Älä käytä todennusmateriaalia uudelleen uudelleenohjausten tai löydettyjen isäntien välillä. Peru testivaltuudet, jos se on paljastunut päätehistoriassa tai lokeissa.

Yhdistä molemmat näkymät

Etätodisteet osoittavat, mitä käyttöön otettu sovellus paljastaa. Paikalliset todisteet osoittavat, mikä koodi ja kokoonpano loivat käyttäytymisen. Käytä molempia ennen suuren vaikutuksen havaitun ongelman sulkemista.


Jatka VICE:lla

Tarkista avoimen lähdekoodin moottori, moduulit ja laajuuden säätimet.

Tutustu VICE-moottoriin