Zum Inhalt springen

Demo-Anwendung

Navigieren Sie zu https://botdemo.sales-demo.f5demos.com. Dies ist eine Juice Shop E-Commerce-Anwendung mit Produktlisten, Benutzerkonten und einem Checkout-Ablauf.

Juice Shop home pageJuice Shop home page

Die Login-Seite ist die primäre Seite, die in dieser Demo verwendet wird:

  1. Navigieren Sie zur Login-Seite (/#/login)

    Login formLogin form

    CSD klassifiziert die E-Mail- und Passwortfelder automatisch als sensibel, was diese Seite ideal für die Demonstration der Formjacking-Erkennung macht. Der Abschnitt Trigger Detection verwendet diese Seite.

Die Anwendung verfügt über weitere Seiten mit Formulareingaben, die CSD überwacht. Jede der folgenden Seiten erfasst Daten, die ein Formjacking-Skript exfiltrieren könnte:

SeiteRouteSensible FelderDatenkategorie
Registrierung/#/registerE-Mail, Passwort, Sicherheitsfrage & AntwortZugangsdaten, Kontowiederherstellung
Passwort vergessen/#/forgot-passwordE-Mail, Sicherheitsantwort, neues PasswortZugangsdaten
Zahlung/#/payment/shopKarteninhaber, Kartennummer, AblaufdatumFinanziell
Adresse/#/address/createName, Mobilnummer, Adresse, Stadt, Postleitzahl, LandPersonenbezogene Daten
Kontakt/#/contactAutor, KommentarPersonenbezogene Daten
Beschwerde/#/complainE-Mail, Nachricht, Datei-UploadPersonenbezogene Daten
Passwort ändern/#/privacy-security/change-passwordaktuelles Passwort, neues PasswortZugangsdaten

CSD überwacht alle Seiten, auf denen JavaScript-Injektion aktiviert ist – nicht nur die oben aufgeführten.