UEHMonQAQC / ST_K45_01

ST_K45_01 - UEH - BIT
0 stars 0 forks source link

[Nhóm#9] Lỗi phi chức năng - XSS vô hiệu hóa 1 chức năng - https://www.cooky.vn/ #293

Open duchung0908 opened 2 years ago

duchung0908 commented 2 years ago

A. Web browser: Google Chrome B. Các bước phát hiện lỗi: i. #1 Truy cập vào trang https://www.cooky.vn/ ii. #2 Đăng nhập bằng gmail( sử dụng gmail không quan trọng) và chọn bộ sưu tập image iii. #3 Nhập vào ô thảo luận đoạn , ảnh dưới mình nhập không có confirm. ( Lưu ý: sau khi enter vì trang hacked không tồn tại nên hệ thống sẽ báo lỗi error, và chức năng bộ sưu tập của gmail này sẽ không sử dụng được nữa) image C. Kết quả thực tế hiện hộp thoại confirm có chứa cookie, chọn phương án nào thì cũng sẽ dẫn đến trang lỗi, nếu vẫn vào lại trang sẽ hiện hộp thoại confirm, dù cho chọn "OK" hay "Cancel" thì đều bị đưa tới trang lỗi và không thể sử dụng chức năng bộ sưu tập nữa. image

image