دوشنبه / ۸ دی / ۱۴۰۴ Monday / 29 December / 2025
×
ظهور Chaos RaaS پس از نابودی BlackSuit: باج‌افزاری جدید با شیوه‌های پیچیده حمله
ظهور تهدید تازه‌ی باج‌افزاری پس از عملیات امنیتی بین‌المللی

ظهور Chaos RaaS پس از نابودی BlackSuit: باج‌افزاری جدید با شیوه‌های پیچیده حمله

معرفی Invicti: پیشگام در اسکن امنیتی وب اپلیکیشن‌ها (Netsparker)
پلتفرم امنیت وب برای کشف و اصلاح آسیب‌پذیری‌ها

معرفی Invicti: پیشگام در اسکن امنیتی وب اپلیکیشن‌ها (Netsparker)

پروژه superbase-exposure-check یک ابزار امنیتی متن‌باز است که با هدف شناسایی افشای ناخواسته کلیدهای Supabase و بررسی سطح دسترسی عمومی به داده‌ها توسعه یافته است. این ابزار با تحلیل فایل‌های جاوااسکریپت وب‌سایت‌ها، کلیدهای JWT احتمالی را شناسایی کرده و وضعیت امنیتی اتصال به پایگاه داده Supabase را ارزیابی می‌کند. در صورت شناسایی کلید معتبر، ابزار […]

ابزار متن‌باز برای شناسایی افشای کلیدهای Supabase و دسترسی ناخواسته به داده‌ها – JWT
  • کد نوشته: 1951
  • ۸ دی
  • 3 بازدید
  • دیدگاه‌ها برای ابزار متن‌باز برای شناسایی افشای کلیدهای Supabase و دسترسی ناخواسته به داده‌ها – JWT بسته هستند
  • برچسب ها

    پروژه superbase-exposure-check یک ابزار امنیتی متن‌باز است که با هدف شناسایی افشای ناخواسته کلیدهای Supabase و بررسی سطح دسترسی عمومی به داده‌ها توسعه یافته است. این ابزار با تحلیل فایل‌های جاوااسکریپت وب‌سایت‌ها، کلیدهای JWT احتمالی را شناسایی کرده و وضعیت امنیتی اتصال به پایگاه داده Supabase را ارزیابی می‌کند.

    در صورت شناسایی کلید معتبر، ابزار به‌صورت خودکار جداول قابل دسترس را enumerate کرده و مشخص می‌کند کدام داده‌ها بدون احراز هویت مناسب در دسترس عموم قرار گرفته‌اند. خروجی بررسی‌ها به‌صورت ساختاریافته ارائه می‌شود تا تحلیلگران امنیت بتوانند میزان ریسک افشای اطلاعات را به‌سرعت ارزیابی کنند.

    این پروژه برای توسعه‌دهندگان، تیم‌های امنیتی و متخصصان تست نفوذ کاربردی است که قصد دارند پیش از انتشار یا در فرآیند ارزیابی امنیت، از پیکربندی صحیح Supabase و جلوگیری از نشت داده‌ها اطمینان حاصل کنند.

    مرجع : https://github.com/bscript/superbase-exposure-check

    دیدگاه‌ها بسته شده‌اند.