Zo onderzoek je gemengde inhoud zonder elk spoor een kwetsbaarheid te noemen.
Een onveilige verwijzing moet je in context bekijken. Browsergedrag verschilt per resourcetype en beleid; niet elke verwijzing is een uitbuitbaar beveiligingslek.
Stem de werkwijze af op je taak.
Zoek onveilige resource-URL's waarnaar een HTTPS-pagina verwijst en classificeer type en plek. Scheid een bronverwijzing van een waargenomen netwerkverzoek of browserblokkade. Controleer of een HTTPS-alternatief echt bestaat voordat je een URL-wijziging adviseert.
- Wat je aanlevert
- Resource-URL's van een HTTPS-pagina.
- Wat je krijgt
- Onveilige resourceverwijzingen zichtbaar in toegankelijke paginagegevens.
Bekijk de invoer en het resultaat.
Illustratieve invoer en uitvoer · een leervoorbeeld, geen live uitvoering van WebAct
Voorbeeld invoerveld
HTTPS source page https://example.com/ contains <script src="http://assets.example.com/app.js"></script>. No network or console observations supplied.
Uitgewerkt voorbeeld
Resource: http://assets.example.com/app.js Type: script loaded into an HTTPS page. Finding: insecure script reference requiring mixed-content review. Observed browser outcome: not supplied. Next check: inspect the console/request and verify a supported HTTPS asset URL before changing the reference.
Laad deze invoer in de prompt en kopieer deze naar WebAct om de taak te proberen. Je resultaat kan afwijken van het voorbeeld.
Keuzes en probleemoplossing.
Is elke http-link op een HTTPS-pagina gemengde inhoud?
Gewone navigatielinks verschillen van resources die in de pagina worden geladen. Classificeer de verwijzing op basis van hoe de browser die gebruikt.
Waarom breekt het bestand nog steeds na vervanging van http door https?
De bestemming biedt die resource misschien niet via HTTPS aan. Test het ondersteunde eindpunt en certificaat in plaats van aan te nemen dat een schemawisseling volstaat.
Probeer het met je eigen bron.
Vervang het voorbeeld door je eigen materiaal in de taakprompt. Behoud de eisen die je nodig hebt en kopieer de taak naar WebAct.
De taak aanpassen en kopiëren ↑