Live Demo

Testen Sie mit einigen Mausklicks, was SecuWeb kann

Verwundbare Rechner App

Greifen Sie eine verwundbare Rechneranwendung an.

Mit dieser Live Demonstration können Sie sich in die Perspektive eines Angreifers versetzen und die Webanwendung nutzen, um deren Sicherheitsanfälligkeit bezüglich der Ausführung von willkürlichen Skripts zu testen. Nachfolgend finden Sie zwei iframes, die eine Sandbox-Webrechneranwendung enthalten. Die linke ist durch die Verwendung der Javascript-Funktion eval() anfällig, während die rechte durch das JavaScript-Plugin von SecuWeb geschützt wird.

Mehrere Angriffsarten wie zum Beispiel Men-in-the-Middle-Angriffe werden von SecuWeb abgeschirmt. Die unten stehenden Befehle gehören zur Gruppe der Men-in-the-Middle-Angriffe und sind anschauliche Beispiele für die Funktionsweise der SecuWeb Anwendung.

  • Was ist das grösste Geheimnis des Benutzers?

    alert(document.cookies);
  • Was war die letzte Seite, die der Benutzer besucht hat?

    alert(document.referrer);
Verwundbare JavaScript Anwendung ohne das SecuWeb JS-Plugin
Verwundbare JavaScript Anwendung mit dem SecuWeb JS-Plugin
Hinweis: Die beiden oben genannten Webanwendungen werden vollständig auf einer separaten Serverinstanz gehostet und haben keinen Zugriff auf das KastGroup-Netzwerk.