UEHMonQAQC / 23_901

Lớp 23C1INF50901901
0 stars 0 forks source link

[Nhóm#4] Lỗi phi chức năng - Không gắn secure flag cho cookies- https://vieclam.ueh.edu.vn/ #244

Open sunnyfleur opened 9 months ago

sunnyfleur commented 9 months ago

a. Phần mềm sử dụng: Burp Site Professional, Hệ điều hành: Window b. Các bước phát hiện lỗi: i. Mở phần mềm Burp Site Professional image ii. Đặt mở trình duyệt của Burp Site để truy cập trang web https://vieclam.ueh.edu.vn/ iii. Thực hiện đăng nhập để record image iv. Sau khi đăng nhập quay lại phần record của Burp Site v. Thấy hiển thị cảnh báo ở mức trung bình, TLS Cookies without secure flag set image Lỗi này sẽ khiến website dễ bị tấn công đặc biệt là khi truy cập bằng public wifi.

c. Kết quả mong đợi: Website set secure flag cho tất cả cookies

dangthanh03 commented 9 months ago

Hãy tấn công thành công và chụp lại thì mới tính là lỗi.