UEHMonQAQC / 23_901

Lớp 23C1INF50901901
0 stars 0 forks source link

[Nhóm#06] Lỗi phi chức năng - Trang không thiết lập Anti-Clickjacking - https://smartlib.ueh.edu.vn/ #209

Open 31211027604 opened 9 months ago

31211027604 commented 9 months ago

a. Web Browser: Google Chrome

b. Các bước để phát hiện lỗi:

i. Tải công cụ Owasp ZAP (https://www.zaproxy.org/download/) ii. Mở công cụ, chọn Automatic Scan image iii. Điền URL của trang web và thiết lập như hình, bấm Attack image iv. Chọn mục Alerts và Response image v. Trang không thiết lập Anti-Clickjacking image vi. Tạo 1 trang web có form tương tự để lừa người dùng click vào (sử dụng glitch) https://[catnip-pastoral-umbrella.glitch.me](https://catnip-pastoral-umbrella.glitch.me/)/ image

c. Kết quả thực tế: Trang web bị mạo danh d. Kết quả mong đợi: Trang thiết lập Anti-Clickjacking

DaThuztdontknowcode commented 9 months ago

Đã xác nhận lỗi

DaThuztdontknowcode commented 9 months ago

QA xác nhận lại đây không đủ căn cứ để xác định lỗi , nên từ chối lỗi này

31211027604 commented 9 months ago

Nhóm đã đưa thêm bằng chứng để xác minh lại lỗi

DaThuztdontknowcode commented 9 months ago

Xác nhận lỗi