Перейти до вмісту

Локальні та дистанційні аудити

Перегляньте вихідний код, відскануйте активну URL-адресу та додайте автентифікацію без перетину джерел.


Аудит локального джерела

Локальний аудит зчитує сховище з диска. Він може перевіряти код, конфігурацію, залежності, міграції, історію Git, контейнери, файли інфраструктури та робочі процеси CI без завантаження проекту на платформу.

Аудит шляху
1vice audit .
2vice audit ../another-project

Контроль локальної області

Запустіть із передбачуваного кореня та перевірте .viceignore, перш ніж приховувати згенеровані шляхи або шляхи постачальника. VICE дотримується бюджетів файлів і сховищ, але дуже великі дерева історії або залежностей все одно можуть впливати на час роботи.

Сканувати живу програму

Віддалене сканування перевіряє розгорнуту програму ззовні. Використовуйте його для цілі, якою ви володієте або маєте явне право тестувати.

Дистанційне сканування
vice scan https://app.example.com

Обережно додайте автентифікацію

Використовуйте тестовий обліковий запис із обмеженою областю, коли для аудиту потрібен автентифікований маршрут. VICE приймає або рядок cookie, або один заголовок авторизації для передбачуваного джерела.

Перевірені приклади
1vice scan https://app.example.com --auth-cookie "session=<value>"
2vice scan https://app.example.com --auth-header "Authorization: Bearer <token>"
Облікові дані ніколи не йдуть за іншим джерелом
Не використовуйте повторно матеріал автентифікації для переспрямувань або виявлених хостів. Відкликайте тестові облікові дані, якщо вони були виявлені в історії або журналах терміналу.

Поєднайте обидва види

Віддалені докази показують, що розкриває розгорнута програма. Локальні дані показують, який код і конфігурація створили поведінку. Використовуйте обидва, перш ніж закрити виявлену серйозну проблему.


Продовжуйте з VICE

Ознайомтеся з відкритим вихідним кодом, модулями та елементами керування.

Дослідіть механізм VICE