コンテンツにスキップ

デモアプリケーション

https://botdemo.sales-demo.f5demos.com にアクセスしてください。これは商品一覧、ユーザーアカウント、チェックアウトフローを備えたJuice Shopのeコマースアプリケーションです。

Juice Shop home pageJuice Shop home page

フォーム入力のあるページを確認する

Section titled “フォーム入力のあるページを確認する”

ログインページはこのデモで主に使用されるページです:

  1. ログインページ (/#/login) に移動する

    Login formLogin form

    CSDはメールフィールドとパスワードフィールドを自動的に機密情報として分類するため、このページはフォームジャッキング検知のデモに最適です。トリガー検知セクションではこのページを使用します。

アプリケーションには、CSDが監視するフォーム入力のある追加ページがあります。以下の各ページは、フォームジャッキングスクリプトによって窃取される可能性のあるデータを収集します:

ページルート機密フィールドデータカテゴリ
登録/#/registerメール、パスワード、セキュリティの質問と回答認証情報、アカウント回復
パスワードを忘れた場合/#/forgot-passwordメール、セキュリティの回答、新しいパスワード認証情報
支払い/#/payment/shopカード名義人名、カード番号、有効期限金融情報
住所/#/address/create氏名、携帯電話番号、住所、市区町村、郵便番号、国個人情報 (PII)
お問い合わせ/#/contact投稿者、コメント個人情報 (PII)
クレーム/#/complainメール、メッセージ、ファイルアップロード個人情報 (PII)
パスワード変更/#/privacy-security/change-password現在のパスワード、新しいパスワード認証情報

CSDは、JavaScriptインジェクションが有効になっているすべてのページを監視します — 上記に記載されているページに限りません。