脆弱性と決めつけずに混在コンテンツを調べる方法。
安全でない参照は文脈の中で調べるべき発見です。ブラウザーの扱いはリソースの種類や方針で異なるため、すべてを悪用可能な脆弱性と見なしてはいけません。
作業手順をタスクに合わせましょう。
HTTPS ページで参照された安全でないリソース URL を見つけ、種類と場所を分類します。元資料の参照と、観測したネットワーク要求やブラウザーによる遮断を分けてください。URL 変更を勧める前に HTTPS の代替先が実在するか確認します。
- 用意するもの
- HTTPS ページのリソース URL。
- 得られるもの
- 利用できるページデータにある安全でないリソース参照。
入力と結果を確認しましょう。
説明用の入力と出力 · 実際の WebAct 実行ではない学習用サンプル
入力項目サンプル個
HTTPS source page https://example.com/ contains <script src="http://assets.example.com/app.js"></script>. No network or console observations supplied.
完成例
Resource: http://assets.example.com/app.js Type: script loaded into an HTTPS page. Finding: insecure script reference requiring mixed-content review. Observed browser outcome: not supplied. Next check: inspect the console/request and verify a supported HTTPS asset URL before changing the reference.
この入力をプロンプトに読み込み、WebAct にコピーして試してください。結果は掲載例と異なる場合があります。
判断のポイントとトラブル対処。
HTTPS ページのすべての http リンクが混在コンテンツですか?
通常の移動用リンクは、ページ内に読み込むリソースとは異なります。ブラウザーがどう使うかで分類してください。
http を https に変えてもファイルが使えないのはなぜですか?
そのリソースは HTTPS で提供されていないかもしれません。方式を変えるだけで十分と考えず、対応する接続先と証明書を試してください。
自分の資料で試しましょう。
タスクのプロンプト内の例を自分の資料に置き換えてください。必要な要件を残し、タスクを WebAct にコピーします。
タスクを調整してコピー ↑