UEHMonQAQC / ST_K45_01

ST_K45_01 - UEH - BIT
0 stars 0 forks source link

[Nhóm#9] Lỗi phi chức năng - XSS - https://chanhtuoi.com/ #292

Closed duchung0908 closed 2 years ago

duchung0908 commented 2 years ago

A. Web browser: Google Chrome B. Các bước phát hiện lỗi: i. #1 Truy cập vào trang https://chanhtuoi.com/ ii. #2 Đăng nhập bằng gmail và chọn tạo deal image iii. #3 Nhập ở ô tiêu đề ( giả sử trang hacked là 1 trang web độc hại hoặc 1 trang web để lưu cookie của hacker) image C. Kết quả thực tế: Người dùng sẽ bị chuyển đến trang hacked và ta có thể thấy cookie ở trên URL (ở đây trang hacked không tồn tại) image D. Kết quả mong đợi: Kiểm tra thông tin người dùng nhập vào để khắc phục lỗi.