UEHMonQAQC / 23_902

Lớp 23C1INF50901902
0 stars 0 forks source link

[Nhóm#04] - Lỗi phi chức năng - Lỗi ClickJacking - Trang https://smartlib.ueh.edu.vn #309

Open 31211027574 opened 1 year ago

31211027574 commented 1 year ago

a. Trình duyệt web: Google Chrome phiên bản 116.0.5845.111 - Laptop: MSI Bravo 15 B5DD - Hệ điều hành: Windows 11 b. Kết quả thực tế: Như trên hình, các hacker có thể sử dụng cách này để điều hướng người dùng tới trang web khác với nhiều mục tiêu khác nhau, đánh cắp thông tin, chạy quảng cáo,... c. Kết quả mong muốn: Server có cách phòng tránh để đảm bảo cho an toàn cho người dùng d. Các bước phát hiện lỗi: i. #1 Sử dụng các gen report ii. #2 Sau khi xem report nhận thấy lỗi Clickjacking => tiến hành thực hiện iii. #3 Tạo 1 file test.html, tạo iframe, tạo form độc hại image iiii. #4 Kết quả như hình ở dưới đây: image

tquann286 commented 1 year ago

image

  1. Cần hình ảnh sử dụng gen report

image

  1. Ảnh này để làm gì vậy bạn
31211027574 commented 1 year ago
  1. Đây ông: image
  2. Khi mà tôi chạy cái form á thì web sập và F5 không vào được chỉ vậy thôi