تخطَّ إلى المحتوى

تطبيق العرض التوضيحي

فتح تطبيق العرض التوضيحي

Section titled “فتح تطبيق العرض التوضيحي”

انتقل إلى https://botdemo.sales-demo.f5demos.com. هذا تطبيق تجارة إلكترونية Juice Shop يتضمن قوائم المنتجات وحسابات المستخدمين وتدفق عملية الدفع.

Juice Shop home pageJuice Shop home page

مراجعة الصفحات التي تحتوي على حقول إدخال النماذج

Section titled “مراجعة الصفحات التي تحتوي على حقول إدخال النماذج”

صفحة تسجيل الدخول هي الصفحة الرئيسية المستخدمة في هذا العرض التوضيحي:

  1. انتقل إلى صفحة تسجيل الدخول (/#/login)

    Login formLogin form

    يُصنّف CSD تلقائيًا حقلَي البريد الإلكتروني وكلمة المرور بوصفهما حقلين حساسَين، مما يجعل هذه الصفحة مثالية لإظهار اكتشاف عمليات اختطاف النماذج (Formjacking). يستخدم قسم تشغيل الاكتشاف هذه الصفحة.

يحتوي التطبيق على صفحات إضافية تضم حقول إدخال نماذج يراقبها CSD. تجمع كل صفحة أدناه بيانات يمكن لبرنامج نصي لاختطاف النماذج (Formjacking) تسريبها:

الصفحةالمسارالحقول الحساسةفئة البيانات
التسجيل/#/registerالبريد الإلكتروني، كلمة المرور، سؤال الأمان وإجابتهبيانات الاعتماد، استرداد الحساب
نسيت كلمة المرور/#/forgot-passwordالبريد الإلكتروني، إجابة الأمان، كلمة المرور الجديدةبيانات الاعتماد
الدفع/#/payment/shopاسم حامل البطاقة، رقم البطاقة، تاريخ الانتهاءمالية
العنوان/#/address/createالاسم، رقم الهاتف المحمول، العنوان، المدينة، الرمز البريدي، البلدمعلومات التعريف الشخصي (PII)
التواصل/#/contactالمؤلف، التعليقمعلومات التعريف الشخصي (PII)
الشكوى/#/complainالبريد الإلكتروني، الرسالة، رفع الملفمعلومات التعريف الشخصي (PII)
تغيير كلمة المرور/#/privacy-security/change-passwordكلمة المرور الحالية، كلمة المرور الجديدةبيانات الاعتماد

يراقب CSD جميع الصفحات التي يكون فيها حقن JavaScript مُفعَّلاً — وليس فقط تلك المذكورة أعلاه.