UEHMonQAQC / 23_902

Lớp 23C1INF50901902
0 stars 0 forks source link

[Nhóm#09] - Lỗi phi chức năng - Lỗi XSS- trang ueh.edu.vn #88

Closed newbiecode123456 closed 1 year ago

newbiecode123456 commented 1 year ago

Web Browser: Không sử dụng Các bước phát hiện lỗi: Bước 1: Sử dụng công cụ quét lỗ hổng website Nikto Bước 2: Mở công cụ quét lỗ hổng website Nikto, thực hiện quét trang https://ueh.edu.vn image Bước 3: xác nhận thông tin lỗi từ google Cross-site scripting – XSS là một kỹ thuật tấn công bảo mật các trang web nhằm mục đích xâm phạm vào nội dung website với tư cách người dùng để truy cập và đánh cắp dữ liệu. Nếu hacker lấy được các quyền truy cập riêng tư trong ứng dụng thì mọi chức năng và dữ liệu đều được khai thác toàn bộ. Kết quả thực tế Report báo lỗi xss Kết quả mong đợi Report không trả kết qủa

tquann286 commented 1 year ago

QAQC.zip