For the complete documentation index, see llms.txt. This page is also available as Markdown.

フロントエンドアプリ向け認証済みスキャン

このガイドでは、Aikidoで認証済みドメインのスキャンを設定する手順を順を追って説明し、徹底的かつ安全な評価を実現します。

この機能は利用できません 無料 プラン。

ユースケース

  • Webサイトの保護された領域について、包括的なセキュリティ評価を確実に行えます。

  • ドメインの認証済みセクションにある脆弱性を特定します。

ドメインで認証を設定する

ステップ1: 次へ移動し、 ドメイン概要 そして、三点リーダーをクリックして任意のドメインのアクションメニューを開きます。選択 ドメインを認証する。

ドメインをスキャン、設定、認証、または削除するオプションを含むドメインのアクションメニュー。

ステップ2: ドメイン認証のためにURLとメールアドレス/パスワードを入力します。クリックしてください テスト Aikidoがその認証情報でドメインにアクセスできるか確認できるようにします。

ログイン認証情報と確認オプションを含む、ドメイン向けのフォームベース認証設定。

ステップ 3。 テストが成功したら、次を行えます 認証を確認。 Aikidoが徹底的にスキャンし、すべての結果がAikidoに表示されます。

スキャン用認証情報はPKCS1暗号化を使用して安全に保存されます

認証オプション

フォーム経由でログイン

ドメイン認証のためにURLとメールアドレス/パスワードを入力してください。クリック テスト すると、Aikidoがその認証情報でドメインにアクセスできるか確認します。

二要素認証が有効な場合は、ワンタイムパスワード情報も入力できます。 OTP URL とその仕組みの詳細については、ドキュメントを参照してください.

フォームベースのログイン認証情報を設定するためのドメイン認証セットアップ画面。

Aikido は以下のルールに従ってフォームの送信を試みます:

  1. 以下を持つ表示可能なボタンまたは入力フィールドを見つけます: type=submit Google や Facebook などの一般的な OAuth オプションは無視します

  2. ラベルまたはテキストを基にボタンを見つけます。login、log in、submit、sign in などに一致または類似するテキストを検索します。複数の言語で行います。

  3. HTML ID のセットを基にボタンを見つけます。たとえば id=form-submit

  4. ページ上で最初の表示可能なボタンを見つけます

カスタムヘッダー

エンドポイントが、作成後に変更されない固定のキー、Cookie、またはトークンを受け付ける場合、このオプションを使ってカスタムヘッダーとして追加できます。

使用例:

  • Cookieの場合: 次を設定する Cookie ヘッダー。

  • JWT Bearerトークンの場合: 次を設定する 認可 ヘッダー

AIエージェント経由でログイン(ベータ版)

AIエージェントはLLMを使用して実際のブラウザーセッションを制御します。人間と同じように、あなたが提供する指示に従って認証プロセスを完了します。これは次のような場合に適しています:

  • フォームベースのログイン

  • 固定OTPまたは使い捨てコード

  • 複数ステップの認証フロー

  • カスタムまたは標準外のログイン画面

認証情報や必要な操作を含め、明確な手順を段階的に記載してください。エージェントは詳細な設定なしで、リダイレクト、動的ページ、中間ステップを処理できます。ほとんどの場合、短く簡潔な指示で十分です。

認証の問題のトラブルシューティング

フォーム経由でログイン

Aikidoスキャナーは、ユーザー名フィールドとパスワードフィールドを判定するために、固定された識別子のセットを使用します。入力フィールドが id または 名前 メールアドレスまたはユーザー名フィールドのパラメータに、次のいずれかの値が含まれていることを確認してください。

パスワードフィールドは、password type の入力フィールドを探すことで見つかります。

送信ボタンは、button または type submit の input フィールドを探すことで見つかります。

それでも問題が解決しない場合は、サポートまでお気軽にお問い合わせください。

最終更新

役に立ちましたか?