Większość exploitów w FiveM bierze się ze zdarzeń serwerowych, które ufają wszystkiemu, co wyśle klient. To darmowe narzędzie przeglądarkowe skanuje twoje zasoby pod kątem takich zdarzeń, a także wstrzyknięć SQL i wyciekłych kluczy, zwraca wynik bezpieczeństwa i pokazuje dokładne linijki, w których twój serwer jest odsłonięty.
Sprawdź swój serwer FiveM pod kątem dziur, które pozwalają ludziom rozwalić ci ekonomię i wywalić instancję. Wgraj swoje zasoby i dostań raport bezpieczeństwa, który oznacza zdarzenia serwerowe ufające klientowi, ryzyko wstrzyknięć SQL, brakujące sprawdzenia po stronie serwera i sekrety zostawione w kodzie. Dostajesz wynik bezpieczeństwa, podział na wagi i dokładne miejsca, żebyś mógł zamknąć luki, zanim znajdzie je ktoś inny. Skan działa w twojej przeglądarce i kod nigdy jej nie opuszcza.

Upuść zasób albo zip folderu resources. Wszystko jest analizowane lokalnie w twojej przeglądarce.
Skaner szuka zdarzeń serwerowych ufających danym od klienta, SQL-a sklejanego z tekstów, brakujących sprawdzeń uprawnień i danych logowania wpisanych w kod źródłowy.
Dostań wynik bezpieczeństwa, liczbę problemów według wagi oraz dokładny plik i linijkę dla każdego znaleziska, z wyjaśnieniem ryzyka.
ORBIE, nasza ekspertka AI od FiveM, zamyka luki po kolei: autorytet serwera, walidowane zdarzenia, parametryzowane zapytania — z dokładnym diffem pokazanym, zanim cokolwiek zostanie zastosowane.
Zdarzenia serwerowe biorące kwotę, przedmiot albo współrzędne wprost od klienta bez walidacji są sposobem numer jeden na wykorzystanie serwera. Skaner je oznacza.
Łapie zapytania sklejane z tekstów oraz klucze API, tokeny i hasła zostawione w źródłach, gdzie mogą wyciec.
Jedna liczba plus podział na wagi, żebyś wiedział, jak bardzo jesteś odsłonięty i co zamknąć najpierw.
Skan działa w twojej przeglądarce. Twoje źródła nigdy nie są wysyłane, co jest całym sensem, kiedy audytujesz wrażliwy kod serwera.
Większość właścicieli serwerów dowiaduje się o dziurze w bezpieczeństwie na twardo, kiedy ktoś już jej użył, żeby podwoić pieniądze albo wywalić serwer. Przejrzenie ręcznie każdego zasobu pod kątem zaufania do klienta i wstrzyknięć wymaga mentalności bezpiecznika i wielu godzin. Ten skaner robi za ciebie pierwsze przejście: zna słabości, które w FiveM naprawdę się wykorzystuje, i pokazuje, gdzie jesteś odsłonięty, żebyś mógł je naprawić w swoim tempie, a nie w środku awarii.
Zacznij od uczynienia serwera źródłem prawdy: nigdy nie ufaj wartości przysłanej przez klienta bez walidacji, używaj parametryzowanych zapytań do bazy, sprawdzaj uprawnienia przy każdym wrażliwym zdarzeniu i trzymaj klucze poza kodem źródłowym. Ten skaner sprawdza twoje zasoby dokładnie pod tym kątem i pokazuje, gdzie jesteś odsłonięty.
Tak, skan i raport są darmowe dla naszej społeczności na Discordzie. Jeśli chcesz, żebyśmy zamknęli luki za ciebie, to opcjonalna płatna usługa uszczelniania.
Nie. Skan działa w całości w twojej przeglądarce. Twoje zasoby nigdy do nas nie trafiają, co jest kluczowe, gdy audytujesz prywatny kod serwera.
Zdarzenia serwerowe ufające danym od klienta, SQL sklejany z tekstów, brakujące serwerowe sprawdzenia uprawnień oraz sekrety w rodzaju kluczy API czy haseł wpisanych w kod.
Tak. Czyta zwykłe Lua i JavaScript i rozumie typowe wzorce frameworków, więc działa niezależnie od tego, na jakiej bazie stoi twój serwer.
Tak, za twoją zgodą na każdą zmianę. ORBIE, nasza ekspertka AI od FiveM, proponuje uszczelnioną wersję każdego znaleziska z dokładnym diffem i wynikiem pewności; ty przeglądasz, stosujesz i pobierasz poprawione pliki. Oryginały nigdy nie są zmieniane.
Wysoki wynik znaczy, że twój kod jest czysty względem naszego obecnego zestawu reguł, który pokrywa najczęściej wykorzystywane problemy. To mocna baza, a nie gwarancja. Dalej waliduj dane wejściowe i testuj z nastawieniem prawdziwego atakującego.
Znajdź to, co laguje twój serwer FiveM. Przeskanuj Lua i JS pod kątem zajętych pętli, ciężkich zdarzeń i wolnych zapytań, dostań wynik zdrowia i dokładne linijki. Za darmo.
OtwórzZamień model GLB, GLTF albo OBJ w propa FiveM online. Dostań .ydr z teksturami i kolizją, spakowany jako zasób. Za darmo, bez instalacji, bez Blendera.
OtwórzZobacz pełen zestaw darmowych narzędzi w THE ORB Studio.
Te narzędzia są darmowe. Kiedy zechcesz gotowych, wspieranych zasobów na swój serwer, nasz sklep je ma.