Перейти до вмісту

Supabase Глибоке сканування

Пов’яжіть проект Supabase і перевірте його публічні елементи керування даними з перевіреного домену.


Перевірте публічний доступ Supabase

Supabase Deep Scan оцінює публічну поверхню проекту, доступну через URL-адресу проекту та анонімний ключ. Він призначений для виявлення ризикованого анонімного доступу та поведінки безпеки на рівні рядків без потреби в секреті ролі служби.

URL-адреса ПРОЕКТУКЛЮЧ ANONАУДИТRLS ПОЛІТИКИ!ЗБЕРІГАННЯАВТОР

Відповідайте вимогам

  • Домен платформи має бути перевірений.
  • URL-адреса проекту має належати програмі, яку ви маєте право перевіряти.
  • Використовуйте лише відкритий анонімний ключ. Ніколи не вставляйте ключ ролі служби.

Підключіть проект

VICE може виявити загальнодоступну конфігурацію Supabase з програми. Якщо виявлення не завершено, введіть URL-адресу проекту та анонімний ключ вручну на сторінці модуля, а потім збережіть підключення.

Перегляньте виявлений проект перед скануванням. Інтерфейс може посилатися на кілька серверів, і само по собі виявлення не забезпечує авторизацію.

Запустіть цілеспрямований аудит

Запустіть перевірку лише Supabase зі сторінки модуля. Запуск відображається в тій самій історії домену, що й інші керовані аудити, з виявленими проблемами та покриттям, приєднаним до робочої області.


Продовжуйте з VICE

Подивіться, як VICE перевіряє Supabase RLS, зберігання та автентифікацію.

Ознайомтеся зі скануванням Supabase