ข้ามไปยังเนื้อหา

แอปพลิเคชันสาธิต

นำทางไปที่ https://botdemo.sales-demo.f5demos.com นี่คือแอปพลิเคชัน e-commerce Juice Shop ที่มีรายการสินค้า บัญชีผู้ใช้ และขั้นตอนการชำระเงิน

Juice Shop home pageJuice Shop home page

หน้าเข้าสู่ระบบเป็นหน้าหลักที่ใช้ในการสาธิตนี้:

  1. นำทางไปที่ หน้าเข้าสู่ระบบ (/#/login)

    Login formLogin form

    CSD จัดประเภทช่องอีเมลและรหัสผ่านโดยอัตโนมัติว่าเป็นข้อมูลที่ละเอียดอ่อน ทำให้หน้านี้เหมาะอย่างยิ่งสำหรับการสาธิตการตรวจจับ formjacking ส่วน Trigger Detection จะใช้หน้านี้

แอปพลิเคชันมีหน้าอื่น ๆ ที่มีช่องกรอกข้อมูลซึ่ง CSD ตรวจสอบ แต่ละหน้าด้านล่างเก็บรวบรวมข้อมูลที่สคริปต์ formjacking อาจขโมยออกไปได้:

หน้าเส้นทางช่องข้อมูลที่ละเอียดอ่อนประเภทข้อมูล
ลงทะเบียน/#/registerอีเมล รหัสผ่าน คำถามและคำตอบเพื่อความปลอดภัยข้อมูลรับรองตัวตน การกู้คืนบัญชี
ลืมรหัสผ่าน/#/forgot-passwordอีเมล คำตอบเพื่อความปลอดภัย รหัสผ่านใหม่ข้อมูลรับรองตัวตน
การชำระเงิน/#/payment/shopชื่อผู้ถือบัตร หมายเลขบัตร วันหมดอายุการเงิน
ที่อยู่/#/address/createชื่อ หมายเลขโทรศัพท์มือถือ ที่อยู่ เมือง รหัสไปรษณีย์ ประเทศข้อมูลส่วนบุคคล (PII)
ติดต่อ/#/contactผู้เขียน ความคิดเห็นข้อมูลส่วนบุคคล (PII)
ข้อร้องเรียน/#/complainอีเมล ข้อความ การอัปโหลดไฟล์ข้อมูลส่วนบุคคล (PII)
เปลี่ยนรหัสผ่าน/#/privacy-security/change-passwordรหัสผ่านปัจจุบัน รหัสผ่านใหม่ข้อมูลรับรองตัวตน

CSD ตรวจสอบทุกหน้าที่เปิดใช้งานการแทรก JavaScript ไม่ใช่เฉพาะหน้าที่ระบุไว้ข้างต้นเท่านั้น