UEHMonQAQC / 24_901

24C1INF50901901 - QA&QC - S2 - 10/24
0 stars 0 forks source link

[NHÓM#05] - Lỗi Phi chức năng - Lỗi không có cơ chế ngăn chặn tấn công brute-force - Trang web: https://trungtamthuoc.com/dang-nhap #324

Open peonymyx opened 1 week ago

peonymyx commented 1 week ago

a. Web Browser: Google Chrome Version 131.0.6778.70 (Official Build) (64 bit) b. Các bước phát hiện lỗi: i. Sử dụng phần mềm Burp Suite, bật vào Proxy, chọn Open browser. Nhập vào trang web https://trungtamthuoc.com/dang-nhap ii. Tiến hành Nhập thông tin đăng nhập giả và gửi yêu cầu đăng nhập. Burp Suite sẽ chặn yêu cầu này trong phần Proxy > HTTP History. image iii. Nhấp chuột phải vào yêu cầu đã được bắt trong HTTP History và chọn "Send to Intruder". iv. Chuyển sang tab Intruder và chọn tab Positions. image v. Xác định các vị trí muốn kiểm tra brute-force, chọn vào password. Screenshot 2024-11-16 161520 vi. Chuyển sang tab Payloads và chọn Payload Set cho vị trí muốn kiểm tra. image vii. ấn Start Attack. c. Kết quả thực tế: Độ dài length chênh lệch lớn, tìm thấy mật khẩu Screenshot 2024-11-16 161807

d. Kết quả mong muốn: Độ dài length không chênh lệch nhiều