THE ORB
Iniciando o studio
Ferramenta gratuita de FiveM

FiveM Security Scanner

A maioria dos exploits de FiveM vem de eventos de servidor que confiam no que o client manda. Esta ferramenta gratuita varre os seus resources no navegador atrás desses eventos, de injeção de SQL e de chaves vazadas, devolve uma nota de segurança e mostra as linhas exatas onde o seu servidor está exposto.

Confira o seu servidor de FiveM atrás das falhas de segurança que deixam alguém destruir a sua economia e derrubar a sua instância. Suba os seus resources e receba um relatório que sinaliza eventos de servidor que confiam no client, riscos de injeção de SQL, verificações faltando do lado do servidor e segredos deixados no código. Você recebe uma nota de segurança, um detalhamento por gravidade e os locais exatos, para fechar as brechas antes que outra pessoa ache. A varredura roda no seu navegador e o seu código nunca sai dele.

Varrer meus scripts atrás de falhasDe graça, sem cadastro além do Discord.
FiveM Security Scanner em uso

Como funciona

  1. 1

    Suba os seus resources

    Solte um resource ou um zip da sua pasta de resources. Tudo é analisado localmente no seu navegador.

  2. 2

    A gente confere as fraquezas comuns

    O scanner procura eventos de servidor que confiam na entrada do client, SQL montado com concatenação, verificações de permissão faltando e credenciais commitadas no código.

  3. 3

    Leia o relatório de segurança

    Receba uma nota de segurança, uma contagem de problemas por gravidade, e o arquivo e a linha exatos de cada achado, com uma explicação do risco.

  4. 4

    Deixe o ORBIE endurecer

    O ORBIE, o nosso especialista em FiveM, fecha as brechas uma a uma: autoridade no servidor, eventos validados, consultas parametrizadas, com o diff exato à vista antes de qualquer coisa ser aplicada.

Recursos

Acha os problemas de confiança no client

Eventos de servidor que recebem um valor em dinheiro, um item ou uma coordenada direto do client sem validar são a forma número um de um servidor ser explorado. O scanner sinaliza todos.

Injeção de SQL e segredos

Pega consultas montadas por concatenação de string e chaves de API, tokens ou senhas deixados no código onde podem vazar.

Nota de segurança

Um número só mais um detalhamento por gravidade, para você saber o quanto está exposto e o que fechar primeiro.

Privado por construção

A varredura roda no seu navegador. O seu código nunca é enviado, que é o ponto inteiro quando você está auditando código sensível de servidor.

Por que usar isto em vez de esperar até ser explorado

Quase todos os donos de servidor descobrem um buraco de segurança do jeito difícil, depois de alguém já ter usado para duplicar dinheiro ou derrubar o servidor. Revisar cada resource na mão procurando confiança no cliente e injeção exige mentalidade de segurança e muitas horas. Este scanner faz a primeira passada por você: conhece as fraquezas que as pessoas realmente abusam no FiveM e mostra onde você está exposto, então você conserta quando quiser e não no meio de um incidente.

  • Ache as fraquezas antes que usem contra você
  • Foca nos problemas que de fato são abusados no FiveM
  • Dá nota e ordena cada resource por risco
  • Roda na sua máquina, então o código sensível do servidor fica privado

Perguntas frequentes

Como eu protejo o meu servidor de FiveM?

Comece fazendo do servidor a fonte da verdade: nunca confie num valor que veio do client sem validar, use consultas parametrizadas, confira permissões em todo evento sensível e mantenha chaves fora do seu código. Este scanner confere os seus resources atrás exatamente desses problemas e mostra onde você está exposto.

O scanner de segurança é de graça?

Sim, a varredura e o relatório são de graça para a nossa comunidade no Discord. Se você quiser que a gente feche as brechas para você, isso é um serviço pago opcional de endurecimento.

O meu código sai da minha máquina?

Não. A varredura roda inteiramente no seu navegador. Os seus resources nunca são enviados para nós, o que é essencial quando você está auditando código privado de servidor.

Que tipo de problema ele acha?

Eventos de servidor que confiam na entrada do client, SQL montado por concatenação de string, verificações de permissão faltando do lado do servidor, e segredos como chaves de API ou senhas commitadas no código.

Funciona com ESX, QBCore e Qbox?

Sim. Ele lê Lua e JavaScript comuns e entende os padrões usuais dos frameworks, então funciona independente da base em que o seu servidor roda.

Ele vai consertar as vulnerabilidades para mim?

Sim, com a sua aprovação em cada mudança. O ORBIE, o nosso especialista em FiveM, propõe uma versão endurecida de cada achado com o diff exato e uma nota de confiança; você revisa, aplica e baixa os arquivos corrigidos. Os originais nunca são modificados.

Uma nota alta basta para estar seguro?

Uma nota alta significa que o seu código está limpo frente ao nosso conjunto de regras atual, que cobre os problemas mais explorados. É uma base forte, não uma garantia. Continue validando entrada e testando com cabeça de atacante.

Mais ferramentas gratuitas de FiveM

Feito pela THE ORB, para servidores de FiveM

Estas ferramentas são de graça. Quando você quiser resources prontos e com suporte para o seu servidor, é na nossa loja.