Nam
Last updated
Last updated
Các vuln tìm được:
Tham số username
và password
bị dính SQLi
Tài khoản hợp lệ là teacher1:123456a@
Với tham số password
:
Với tham số username
:
Cả 2 tham số đều có thể trigger được time-based SQLi tuy nhiên trigger phát là web đơ luôn, chưa tìm được cách handle.
Update: Do session web Nam có vấn đề
Tham số content
bị nhiễm SQLi
Login -> Messages -> Add message -> Gửi tin nhắn bất kì
Request có được:
Trigger SQLi (response mất 5 giây để trả về)
Tham số editedContent
bị nhiễm SQLi
Login -> Messages -> Edit tin nhắn bất kì
Request thu được
Trigger SQLi, response trả về mất 5s
Tham số email
và phonenumber
bị dính SQLi
Login -> Edit Personal Information -> Save Changes
Request thu được:
Trigger SQLi, response trả về mất 5s
Tương tự với phonenumber
Các tham số email
, name
, phonenumber
và username
bị dính SQLi
Login bằng teacher -> Edit student bất kì -> Save Changes
Request thu được:
Trigger SQLi với từng tham số, các response đều trả về mất 5s
Tham số trong URL bị dính Reflected XSS
Login -> Assignments
Request thu được:
Thêm đoạn sau vào sau URL trong GET
Tham số content
bị dính Stored XSS
Login -> Messages -> Add message -> Gửi 1 message bất kì
Request thu được:
Sửa content thành như sau
Quay về trang Message sẽ thấy alert XSS
Tham số trong URL bị dính Reflected XSS.
Login -> Messages -> Add message
Request thu được:
Trigger XSS bằng cách sửa URL thành như sau
Tham số editedContent
bị dính Stored XSS
Login -> Messages -> Edit message bất kì -> Save changes
Request thu được:
Sửa editedContent
thành như sau:
Quay lại trang Messages sẽ thấy alert:
Tham số trong URL bị dính Reflected XSS
Login -> Messages -> Edit message bất kì
Request thu được:
Thêm như sau vào URL:
Tham số trong URL bị dính Reflected XSS
Login -> Messages
Request thu được như sau:
Sửa URL thành như sau
Tham số email
và phonenumber
bị dính Stored XSS
Login -> Edit Personal Information -> Save Changes
Request thu được:
Trigger XSS với từng tham số:
Tham số trong URL bị dính Reflected XSS
Login bằng teacher -> Add Student
Request thu được:
Sửa URL như sau
Tham số name
, email
và phonenumber
bị dính Stored XSS
Login bằng teacher -> Add Student -> Add Student
Request thu được
Sửa thành như sau:
Khi quay về trang chủ sẽ thấy hiện cả 3 alert
Tham số name
, email
và phonenumber
bị dính Stored XSS
Login bằng teacher -> Edit student bất kì -> Save changes
Request thu được
Sửa thành như sau:
Quay về trang chủ sẽ thấy alert
Tham số trong URL bị dính Reflected XSS
Login bằng teacher -> Edit student bất kì
Request thu được:
Sửa thành như sau:
Tham số trong URL bị dính Reflected XSS
Login, thu được request như sau:
Thêm như sau vào URL