THE ORB
Studio başlatılıyor
Ücretsiz FiveM aracı

FiveM Güvenlik Tarayıcısı

FiveM açıklarının çoğu, istemcinin gönderdiği her şeye güvenen sunucu olaylarından gelir. Bu ücretsiz tarayıcı aracı, kaynaklarını o olaylar için, ayrıca SQL enjeksiyonu ve sızmış anahtarlar için tarar, bir güvenlik puanı verir, ve sunucunun tam olarak nerede açık olduğunu gösterir.

FiveM sunucunu, insanların ekonomini mahvetmesine ve örneğini çökertmesine izin veren güvenlik açıkları için kontrol et. Kaynaklarını yükle ve istemciye güvenen sunucu olaylarını, SQL enjeksiyonu risklerini, eksik sunucu tarafı kontrolleri ve kodda unutulmuş sırları işaretleyen bir güvenlik raporu al. Bir güvenlik puanı, önem derecesine göre bir döküm ve tam konumlar alırsın; böylece boşlukları, başkası bulmadan önce kapatırsın. Tarama tarayıcında çalışır ve kodun oradan hiç çıkmaz.

Script'lerimi güvenlik açıkları için taraÜcretsiz, Discord dışında kayıt yok.
FiveM Güvenlik Tarayıcısı kullanımda

Nasıl çalışır

  1. 1

    Kaynaklarını yükle

    Bir kaynak ya da resources klasörünün bir zip'ini bırak. Her şey tarayıcında yerel olarak analiz edilir.

  2. 2

    Yaygın zayıflıkları kontrol ederiz

    Tarayıcı, istemci girdisine güvenen sunucu olaylarını, metinle kurulmuş SQL'i, eksik yetki kontrollerini ve kaynak koda işlenmiş kimlik bilgilerini arar.

  3. 3

    Güvenlik raporunu oku

    Bir güvenlik puanı, önem derecesine göre sorun sayısı, ve her bulgu için dosyayı ve satırı tam olarak al — riskin açıklamasıyla.

  4. 4

    ORBIE sağlamlaştırsın

    FiveM uzmanı yapay zekâmız ORBIE boşlukları teker teker kapatır: sunucu yetkisi, doğrulanmış olaylar, parametreli sorgular — hiçbir şey uygulanmadan önce farkı gösterilerek.

Özellikler

İstemciye güven sorunlarını bulur

Bir para miktarını, bir eşyayı ya da bir koordinatı doğrulamadan doğrudan istemciden alan sunucu olayları, sunucuların açık verdiği bir numaralı yoldur. Tarayıcı onları işaretler.

SQL enjeksiyonu ve sırlar

Metin birleştirmeyle kurulmuş sorguları, ve kaynak kodda sızabilecekleri yerde bırakılmış API anahtarlarını, token'ları ya da parolaları yakalar.

Güvenlik puanı

Tek bir sayı ve önem derecesi dökümü, böylece ne kadar açık olduğunu ve önce neyi kapatacağını bilirsin.

Tasarımı gereği gizli

Tarama tarayıcında çalışır. Kaynak kodun hiç yüklenmez, ki hassas sunucu kodunu denetlerken bütün mesele budur.

Neden açık verilmesini beklemek yerine bunu kullanmalı

Çoğu sunucu sahibi bir güvenlik açığını zor yoldan öğrenir: biri onu parayı çoğaltmak ya da sunucuyu çökertmek için çoktan kullandıktan sonra. Her kaynağı istemciye güven ve enjeksiyon için elle gözden geçirmek, bir güvenlik bakış açısı ve pek çok saat ister. Bu tarayıcı ilk geçişi senin yerine yapar: FiveM'de insanların gerçekten istismar ettiği zayıflıkları bilir ve nerede açık olduğunu gösterir, böylece onları bir olay sırasında değil, kendi takviminde düzeltirsin.

  • Zayıflıkları, sana karşı kullanılmadan önce bul
  • FiveM'de gerçekten istismar edilen sorunlara odaklanır
  • Her kaynağı riske göre puanlar ve sıralar
  • Yerel çalışır, yani hassas sunucu kodu sende kalır

Sık sorulan sorular

FiveM sunucumu nasıl güvene alırım?

Sunucuyu doğruluğun kaynağı yaparak başla: istemciden gelen bir değere doğrulamadan asla güvenme, parametreli veritabanı sorguları kullan, her hassas olayda yetkileri kontrol et, ve anahtarları kaynak kodunun dışında tut. Bu tarayıcı kaynaklarını tam olarak bu sorunlar için kontrol eder ve nerede açık olduğunu gösterir.

Güvenlik tarayıcısı ücretsiz mi?

Evet, tarama ve rapor Discord topluluğumuz için ücretsiz. Boşlukları senin yerine kapatmamızı istersen, o isteğe bağlı ücretli bir sağlamlaştırma hizmetidir.

Kodum makinemden çıkıyor mu?

Hayır. Tarama tamamen tarayıcında çalışır. Kaynakların bize hiç yüklenmez, ki özel sunucu kodunu denetlerken bu şarttır.

Ne tür sorunlar buluyor?

İstemci girdisine güvenen sunucu olayları, metin birleştirmeyle kurulmuş SQL, eksik sunucu tarafı yetki kontrolleri, ve koda işlenmiş API anahtarı ya da parola gibi sırlar.

ESX, QBCore ve Qbox ile çalışır mı?

Evet. Düz Lua ve JavaScript okur ve yaygın framework kalıplarını anlar, yani sunucunun hangi tabanda çalıştığından bağımsız olarak iş görür.

Güvenlik açıklarını benim yerime düzeltir mi?

Evet, her değişikliği sen onaylayarak. FiveM uzmanı yapay zekâmız ORBIE her bulgunun sağlamlaştırılmış bir sürümünü farkı ve bir güven puanıyla önerir; sen gözden geçirir, uygular ve düzeltilmiş dosyaları indirirsin. Orijinaller hiç değiştirilmez.

Yüksek bir puan güvende olmak için yeterli mi?

Yüksek bir puan, kodunun şu anki kural setimize göre temiz olduğu anlamına gelir — ki o set en çok istismar edilen sorunları kapsar. Bu güçlü bir taban çizgisidir, garanti değil. Girdiyi doğrulamayı ve gerçek bir saldırgan gözüyle test etmeyi sürdür.

Daha fazla ücretsiz FiveM aracı

FiveM sunucuları için THE ORB tarafından yapıldı

Bu araçlar ücretsiz. Sunucun için bitmiş, destekli kaynaklar istediğinde mağazamızda var.