Application Pentest
Eine komplette Codebase auditieren und exploit-verifizierte Findings erhalten.
Der Whitebox-Pentest analysiert deine gesamte Codebase. vu7 liest den Code, generiert Proof-of-Concept-Exploits für jede potenzielle Schwachstelle und führt sie in einer Live-Sandbox aus — nur bestätigte Findings landen im Report.
Scan starten
Navigiere im Dashboard zu Scan erstellen. Im ersten Schritt wählst du die Quelle des Codes — entweder ein verbundenes GitHub Repository oder ein lokal hochgeladenes Archiv (.zip, .tar, .tar.gz, .tgz).
Schritt 1 — Quelle auswählen: GitHub Repository oder Archiv hochladenOrdner & Credits
Nach dem Upload analysiert vu7 die Struktur automatisch und zeigt den erkannten Scope: alle enthaltenen Sprachen mit ihrer Zeilenzahl (LOC) und einem Balkendiagramm zur Verteilung. Auf Basis dieser Analyse wird die Anzahl der erforderlichen Credits berechnet und vor dem Start angezeigt — es gibt keine versteckten Kosten.
Schritt 2 — Hochgeladene Dateien, erkannte Sprachen mit LOC und Credit-Kosten vor der BestätigungFindings
Nach Abschluss des Scans öffnet sich die Findings-Ansicht. Findings sind nach Severity gruppiert — Criticals erscheinen immer zuerst. Jedes Finding enthält die betroffene Datei mit Zeilennummer, eine Beschreibung des Problems, eine technische Erklärung sowie den generierten und ausgeführten Proof-of-Concept-Exploit unter dem Tab Proof of concept.
Findings-Ansicht — gruppiert nach Severity, mit vollständiger Beschreibung und PoC-Tab