Przejdź do treści

Supabase Głębokie skanowanie

Połącz projekt Supabase i sprawdź kontrolę danych publicznych ze zweryfikowanej domeny.


Sprawdź dostęp publiczny Supabase

Supabase Głębokie skanowanie ocenia publiczną powierzchnię projektu dostępną poprzez adres URL projektu i anonimowy klucz. Został zaprojektowany do identyfikowania ryzykownego dostępu anonimowego i zachowań zabezpieczeń na poziomie wiersza bez konieczności podawania klucza tajnego roli usługi.

URL PROJEKTUKLUCZ ANONAAUDYTRLS ZASADY!PRZECHOWYWANIEAUTENTYCZNOŚĆ

Spełnij wymagania

  • Domena Platformy musi zostać zweryfikowana.
  • Adres URL projektu musi należeć do aplikacji, do której audytu masz uprawnienia.
  • Używaj wyłącznie publicznego klucza anonimowego. Nigdy nie wklejaj klucza roli usługi.

Połącz projekt

VICE może wykryć z aplikacji publiczną konfigurację Supabase. Jeśli wykrywanie nie zostało zakończone, wprowadź ręcznie adres URL projektu i klucz anonimowy na stronie modułu, a następnie zapisz połączenie.

Przejrzyj wykryty projekt przed skanowaniem. Frontend może odwoływać się do więcej niż jednego backendu, a samo odkrycie nie ustanawia autoryzacji.

Przeprowadź audyt ukierunkowany

Uruchom audyt tylko Supabase ze strony modułu. Przebieg pojawia się w tej samej historii domeny, co inne zarządzane audyty, z wykrytymi problemami i pokryciem dołączonym do obszaru roboczego.


Kontynuuj z VICE

Zobacz, jak VICE kontroluje Supabase RLS, przechowywanie i uwierzytelnianie.

Poznaj skanowanie Supabase