Onglet Authentification de formulaire
Cet onglet contient les expressions régulières Connexions réussies que vous entrez pour décrire la page envoyée en réponse à une combinaison nom d'utilisateur-mot de passe accepté. (Les informations entrées ici concernent uniquement le cas d'un test d'Authentification de formulaire).
Option |
Description |
---|---|
Détection de connexion réussie |
|
Réponse en cas de réussite |
Lorsque cette option est sélectionnée, les Réponses en cas de réussite déjà configurées s'affichent dans l'écran situé en dessous. |
Réponse en cas d'erreur |
Lorsque cette option est sélectionnée, les Réponses en cas d'erreur déjà configurées s'affichent dans l'écran situé en dessous. |
Ajouter/Retirer |
Voir les rubriques Description des réponses de connexion de l'application pour savoir comment ajouter des réponses aux listes ou A propos des métacaractères pour en savoir plus sur la rédaction d'expressions régulières. |
Données d'identification contrefaites par défaut |
|
Nom d'utilisateur/Mot de passe |
Ces zones affichent les chaînes que vous devrez entrer lors de la création de la demande de connexion pour configurer l'Authentification de formulaire (voir la rubrique Authentification de formulaire). Il n'est pas nécessaire d'indiquer des données d'identification valides, car elles ne sont pas utilisées pour vous connecter réellement au site. Ces zones permettent simplement d'indiquer à Authentication Tester l'emplacement des données d'identification dans la demande de connexion (en cas d'attaque par force brute contre le site). Les valeurs par défaut sont BruteUsername et BrutePassword. Si la logique côté client ne permet pas d'utiliser ces valeurs dans une demande de connexion au site (par exemple, si l'application nécessite un e-mail comme nom d'utilisateur et si la logique côté client applique cette règle lors de la création de la demande de connexion), remplacez ces valeurs par un format valide. Lorsque vous modifiez les données d'identification contrefaites par défaut, assurez-vous qu'aucune valeur n'est une sous-chaîne de l'autre. Par exemple, si vous entrez utilisateur@email.com comme nom d'utilisateur, vous ne pouvez pas choisir utilisateur comme mot de passe. |