İçeriğe atla

Yerel ve uzaktan denetimler

Kaynak kodunu inceleyin, canlı bir URL'yi tarayın ve kökenleri geçmeden kimlik doğrulama ekleyin.


Yerel kaynağı denetleyin

Yerel denetim, depoyu diskten okur. Projeyi Platforma yüklemeden kodu, yapılandırmayı, bağımlılıkları, geçişleri, Git geçmişini, kapsayıcıları, altyapı dosyalarını ve CI iş akışlarını inceleyebilir.

Bir yolu denetleme
1vice audit .
2vice audit ../another-project

Yerel kapsamı kontrol edin

Oluşturulan veya satıcı yollarını gizlemeden önce amaçlanan kökten çalıştırın ve .viceignore dosyasını inceleyin. VICE, dosya ve depo bütçelerini takip eder ancak çok büyük geçmiş veya bağımlılık ağaçları yine de çalışma süresini etkileyebilir.

Canlı bir uygulamayı tarayın

Uzaktan tarama, konuşlandırılan uygulamayı dışarıdan inceler. Sahip olduğunuz veya açıkça test etme yetkisine sahip olduğunuz bir hedef için kullanın.

Uzaktan tarama
vice scan https://app.example.com

Kimlik doğrulamayı dikkatlice ekleyin

Denetimin kimliği doğrulanmış bir rotaya ihtiyacı olduğunda kapsamlı bir test hesabı kullanın. VICE, amaçlanan kaynak için bir çerez dizesini veya bir yetkilendirme başlığını kabul eder.

Doğrulanmış örnekler
1vice scan https://app.example.com --auth-cookie "session=<value>"
2vice scan https://app.example.com --auth-header "Authorization: Bearer <token>"
Kimlik bilgileri asla başka bir kaynağı takip etmez
Kimlik doğrulama materyalini yönlendirmeler veya keşfedilen ana bilgisayarlar arasında yeniden kullanmayın. Terminal geçmişinde veya günlüklerde açığa çıkması durumunda test kimlik bilgisini iptal edin.

Her iki görünümü birleştirin

Uzaktan kanıtlar, konuşlandırılan uygulamanın neyi ortaya çıkardığını gösterir. Yerel kanıtlar, davranışı hangi kodun ve yapılandırmanın oluşturduğunu gösterir. Yüksek etkili tespit edilen bir sorunu kapatmadan önce her ikisini de kullanın.


VICE ile devam et

Açık kaynak motorunu, modüllerini ve kapsam kontrollerini inceleyin.

VICE motorunu keşfedin