UEHMonQAQC / 23_902

Lớp 23C1INF50901902
0 stars 0 forks source link

[Nhóm#06] - Lỗi phi chức năng - Lỗi ClickJacking - Trang https://govirlunteer.ueh.edu.vn #294

Open son1258 opened 1 year ago

son1258 commented 1 year ago

a.Phiên bản sử dụng: Web Browser Google Chrome

b. Các bước phát hiện lỗi

1: Sử dụng các gen report

2: Sau khi xem report nhận thấy lỗi Clickjacking => tiến hành thực hiện

3: Tạo 1 file test.html, tạo iframe, tạo form độc hại

image

4: Chèn link trang web vào iframe

image

Trang lấy được từ MWC để thực hiện các hành vi lừa đảo image kết quả nhận được: Như trên hình, các hacker có thể sử dụng cách này để điều hướng người dùng tới trang web khác với nhiều mục tiêu khác nhau, đánh cắp thông tin, chạy quảng cáo,... Kết quả mong đợi: Server có cách phòng tránh để đảm bảo cho an toàn cho người dùng