Przejdź do treści

Audyty lokalne i zdalne

Sprawdź kod źródłowy, zeskanuj aktywny adres URL i dodaj uwierzytelnianie bez krzyżowania źródeł.


Audyt lokalnego źródła

Audyt lokalny odczytuje repozytorium z dysku. Może sprawdzać kod, konfigurację, zależności, migracje, historię Git, kontenery, pliki infrastruktury i przepływy pracy CI bez przesyłania projektu na Platformę.

Audyt ścieżki
1vice audit .
2vice audit ../another-project

Kontroluj zasięg lokalny

Uruchom z zamierzonego katalogu głównego i przejrzyj plik .viceignore przed wyłączeniem wygenerowanych ścieżek lub ścieżek dostawcy. VICE przestrzega budżetu plików i repozytoriów, ale bardzo duże drzewa historii lub zależności mogą w dalszym ciągu wpływać na czas działania.

Zeskanuj aktywną aplikację

Zdalne skanowanie sprawdza wdrożoną aplikację z zewnątrz. Użyj go do celu, który posiadasz lub do którego testowania jesteś wyraźnie upoważniony.

Zdalne skanowanie
vice scan https://app.example.com

Dodaj uwierzytelnianie ostrożnie

Użyj konta testowego o określonym zakresie, gdy inspekcja wymaga uwierzytelnionej trasy. VICE akceptuje ciąg cookie lub jeden nagłówek autoryzacyjny dla zamierzonego pochodzenia.

Uwierzytelnione przykłady
1vice scan https://app.example.com --auth-cookie "session=<value>"
2vice scan https://app.example.com --auth-header "Authorization: Bearer <token>"
Poświadczenia nigdy nie mają innego źródła
Nie używaj ponownie materiałów uwierzytelniających w przypadku przekierowań lub odkrytych hostów. Unieważnij poświadczenie testowe, jeśli zostało ujawnione w historii lub dziennikach terminala.

Połącz oba widoki

Zdalne dowody pokazują, co ujawnia wdrożona aplikacja. Lokalne dowody pokazują, który kod i konfiguracja spowodowały dane zachowanie. Użyj obu przed zamknięciem wykrytego problemu o dużym wpływie.


Kontynuuj z VICE

Przejrzyj silnik open source, moduły i elementy sterujące zakresem.

Poznaj silnik VICE