UEHMonQAQC / ST_K44

4 stars 1 forks source link

[Nhóm #07] - Lỗi phi chức năng – Lỗi bảo mật bằng cách tấn công XSS trên trang https://www.studyphim.vn/ #387

Open 31181024574 opened 3 years ago

31181024574 commented 3 years ago

a. Web browser: Microsoft Edge Version 87.0.664.52 b. Kết quả thực tế: Script chèn vào được thực thi Screenshot 2020-12-01 142541 c. Kết quả mong đợi: Trang từ chối thực hiện lệnh hoặc báo đã phát hiện lỗi. Ví dụ: image d. Các bước phát hiện lỗi: i. Vào trang studyphim.vn image ii. Đăng nhập trang và click vào ô user Screenshot 2020-12-01 141403 iii. Chọn Đổi thông tin cá nhân Screenshot 2020-12-01 141403 iv. Tại mục Họ và tên chèn đoạn script vào image Sau đó Cập nhật image Thông báo Đổi tên thành công ~ Mã script được thực thi image v. F5 trang web để xem kết quả như đã nêu

PhucLuan commented 3 years ago

@31181024574 Kết quả thực tế trước rồi kết quả mong đợi sau nhé. Chỉnh nhanh lại giúp mình nhé.