UEHMonQAQC / ST_K44

4 stars 1 forks source link

[Nhóm #06] - Lỗi phi chức năng – Lỗi bảo mật bằng cách tấn công SQL Injection trên trang http://online.ueh.edu.vn/ #395

Closed 31181024834 closed 3 years ago

31181024834 commented 3 years ago

a. Web Browser: Cốc Cốc 91.0.146 b. Kết quả thực tế: Nhập password sai hoặc đúng cũng báo "Lỗi đăng nhập: Sai mật khẩu!" mks1 mks2 mkđ1 mkđ2 c. Kết quả mong đợi: Nhập password sai báo "Lỗi đăng nhập: Sai mật khẩu!" và nhập đúng thì đăng nhập vào hệ thống d. Các bước phát hiện lỗi: i. #1: Truy cập vào trang http://online.ueh.edu.vn/ ii. #2: Nhấn vào button đăng nhập iii. #3: Tại giao diện đăng nhập bấm chuột phải vào bất cứ vùng trống nào và chọn "Xem nguồn trang" hack1 iv. #4: Hiển thị source code cần xem và coppy tất cả source code vào Notepad hack2 v. #5: Tại dòng 253 chỉnh sửa type="text". Sau đó lưu lại dưới dạng html hack3 vi. #6: Mở tệp vừa lưu dưới dạng html và nhập password đúng hoặc sai để xem kết quả