Salta ai contenuti

Applicazione demo

Navigare su https://botdemo.sales-demo.f5demos.com. Si tratta di un’applicazione e-commerce Juice Shop con elenchi di prodotti, account utente e un flusso di pagamento.

Juice Shop home pageJuice Shop home page

La pagina di accesso è la pagina principale utilizzata in questa demo:

  1. Navigare alla pagina di accesso (/#/login)

    Login formLogin form

    CSD classifica automaticamente i campi email e password come sensibili, rendendo questa pagina ideale per dimostrare il rilevamento del formjacking. La sezione Rilevamento trigger utilizza questa pagina.

L’applicazione dispone di ulteriori pagine con input di moduli monitorati da CSD. Ogni pagina elencata di seguito raccoglie dati che uno script di formjacking potrebbe esfiltrare:

PaginaPercorsoCampi sensibiliCategoria dati
Registrazione/#/registeremail, password, domanda e risposta di sicurezzaCredenziali, recupero account
Password dimenticata/#/forgot-passwordemail, risposta di sicurezza, nuova passwordCredenziali
Pagamento/#/payment/shopnome del titolare della carta, numero di carta, scadenzaFinanziario
Indirizzo/#/address/createnome, numero di cellulare, indirizzo, città, CAP, paeseDati personali (PII)
Contatto/#/contactautore, commentoDati personali (PII)
Reclamo/#/complainemail, messaggio, caricamento fileDati personali (PII)
Cambio password/#/privacy-security/change-passwordpassword attuale, nuova passwordCredenziali

CSD monitora tutte le pagine in cui è abilitata l’iniezione JavaScript — non solo quelle elencate sopra.