Aller au contenu

Application de démonstration

Accédez à https://botdemo.sales-demo.f5demos.com. Il s’agit d’une application e-commerce Juice Shop avec des listes de produits, des comptes utilisateurs et un processus de paiement.

Juice Shop home pageJuice Shop home page

Consulter les pages contenant des champs de formulaire

Section intitulée « Consulter les pages contenant des champs de formulaire »

La page de connexion est la page principale utilisée dans cette démonstration :

  1. Accédez à la page de connexion (/#/login)

    Login formLogin form

    CSD classe automatiquement les champs e-mail et mot de passe comme sensibles, ce qui fait de cette page un outil idéal pour démontrer la détection du formjacking. La section Déclenchement de la détection utilise cette page.

L’application dispose de pages supplémentaires contenant des champs de formulaire que CSD surveille. Chaque page ci-dessous collecte des données qu’un script de formjacking pourrait exfiltrer :

PageRouteChamps sensiblesCatégorie de données
Inscription/#/registere-mail, mot de passe, question de sécurité et réponseIdentifiants, récupération de compte
Mot de passe oublié/#/forgot-passworde-mail, réponse de sécurité, nouveau mot de passeIdentifiants
Paiement/#/payment/shopnom du titulaire, numéro de carte, date d’expirationFinancières
Adresse/#/address/createnom, numéro de téléphone mobile, adresse, ville, code postal, paysDCP
Contact/#/contactauteur, commentaireDCP
Réclamation/#/complaine-mail, message, téléchargement de fichierDCP
Changement de mot de passe/#/privacy-security/change-passwordmot de passe actuel, nouveau mot de passeIdentifiants

CSD surveille toutes les pages sur lesquelles l’injection JavaScript est activée — et pas seulement celles répertoriées ci-dessus.