Browserinspectie en extractie

Gratis gemengde inhoud op webpagina vinden.

Onveilige resourceverwijzingen zichtbaar in toegankelijke paginagegevens.

Beoordeel onveilige resourceverwijzingen met hun paginacontext en verzamel bewijs voor een gerichte correctie.

Chrome-extensie en account vereist.
25 gratis automatiseringstaken per maand, gedeeld door alle tools. Limieten van de browseraanbieder gelden.

WAT JE KLAAR MOET HEBBEN

Resource-URL's van een HTTPS-pagina.

JE STARTPUNT

Een taak die je kunt aanpassen.

Kopieer hem hier. Plak hem in WebAct wanneer je klaar bent.

Deze pagina bereidt je prompt voor. De taak draait in WebAct.

01

Maak de taak passend voor jou.

Bekijk de prompt hierboven. Voeg je doel en belangrijke eisen toe.

02

Neem hem mee naar WebAct.

Open de bronpagina, activeer WebAct en selecteer de relevante leesbare inhoud. Plak de taak en lever eventueel gevraagd aanvullend bronmateriaal aan.

03

Controleer het bruikbare deel.

Het resultaat omvat de leesbare inhoud die je aanlevert of selecteert. Klap relevante paginaonderdelen eerst open en controleer of de uitvoer de bedoelde records bevat.

PRAKTISCHE GIDS

Zo onderzoek je gemengde inhoud zonder elk spoor een kwetsbaarheid te noemen.

Een onveilige verwijzing moet je in context bekijken. Browsergedrag verschilt per resourcetype en beleid; niet elke verwijzing is een uitbuitbaar beveiligingslek.

Stem de werkwijze af op je taak.

Zoek onveilige resource-URL's waarnaar een HTTPS-pagina verwijst en classificeer type en plek. Scheid een bronverwijzing van een waargenomen netwerkverzoek of browserblokkade. Controleer of een HTTPS-alternatief echt bestaat voordat je een URL-wijziging adviseert.

Wat je aanlevert
Resource-URL's van een HTTPS-pagina.
Wat je krijgt
Onveilige resourceverwijzingen zichtbaar in toegankelijke paginagegevens.

Bekijk de invoer en het resultaat.

Illustratieve invoer en uitvoer · een leervoorbeeld, geen live uitvoering van WebAct

Voorbeeld invoerveld

HTTPS source page https://example.com/ contains <script src="http://assets.example.com/app.js"></script>. No network or console observations supplied.

Uitgewerkt voorbeeld

Resource: http://assets.example.com/app.js
Type: script loaded into an HTTPS page.
Finding: insecure script reference requiring mixed-content review.
Observed browser outcome: not supplied.
Next check: inspect the console/request and verify a supported HTTPS asset URL before changing the reference.
Dit voorbeeld downloaden

Laad deze invoer in de prompt en kopieer deze naar WebAct om de taak te proberen. Je resultaat kan afwijken van het voorbeeld.

Keuzes en probleemoplossing.

Is elke http-link op een HTTPS-pagina gemengde inhoud?

Gewone navigatielinks verschillen van resources die in de pagina worden geladen. Classificeer de verwijzing op basis van hoe de browser die gebruikt.

Waarom breekt het bestand nog steeds na vervanging van http door https?

De bestemming biedt die resource misschien niet via HTTPS aan. Test het ondersteunde eindpunt en certificaat in plaats van aan te nemen dat een schemawisseling volstaat.

Probeer het met je eigen bron.

Vervang het voorbeeld door je eigen materiaal in de taakprompt. Behoud de eisen die je nodig hebt en kopieer de taak naar WebAct.

De taak aanpassen en kopiëren ↑
VOORDAT JE BEGINT

WebAct gebruiken.

De prompt en het voorbeeld staan hier. Voer je taak uit in de WebAct-extensie voor Chrome.

Is deze tool gratis?

Je kunt de prompt hier gratis kopiëren en bewerken. Installeer voor gebruik met WebAct de Chrome-extensie, maak en verifieer je account en verbind een beschikbare ChatGPT-sessie in de browser. Het Free-abonnement bevat 25 door de gebruiker gestarte automatiseringstaken per kalendermaand, gedeeld door alle tools. Gewone browser-Chat staat hier los van; limieten van de aanbieder gelden.

Lees over gedeelde context in onze privacybeleid en over kiezen tussen Chat of Task.

VAN PROMPT NAAR JE EIGEN WERK

Neem de taak mee naar je pagina.

Installeer WebAct, voeg je bronmateriaal toe en maak het resultaat passend.

WebAct installeren