Просмотр полной версии : W3AF
Посоны, я нашёл уязвимость с помощью W3AF.
Code:
eval() input injection was found at: "http://XXX.XX/bitrix/cache/js/s1/Lang_XX/kernel_main/kernel_main.js", using HTTP method GET. The sent data was: "1433756303317063=Thread.Sleep(9000)%3B". This vulnerability was found in the request with id 19399.
Я понимаю, что это инъекция, но, дяди хакеры, объясните как воспользоваться ею?
BabaDook
15.08.2017, 23:34
Vyrskal said:
↑ (https://antichat.live/posts/4117146/)
Посоны, я нашёл уязвимость с помощью W3AF.
Code:
eval() input injection was found at: "http://XXX.XX/bitrix/cache/js/s1/Lang_XX/kernel_main/kernel_main.js", using HTTP method GET. The sent data was: "1433756303317063=Thread.Sleep(9000)%3B". This vulnerability was found in the request with id 19399.
Я понимаю, что это инъекция, но, дяди хакеры, объясните как воспользоваться ею?
Увы, он врёт тебе, нету там ничего .
BabaDook said:
↑ (https://antichat.live/posts/4117148/)
Увы, он врёт тебе, нету там ничего .
А как же eval() input injection?
Vyrskal said:
↑ (https://antichat.live/posts/4117149/)
А как же eval() input injection?
в чем проблема проверить руками?
в браузере вбей
"http://XXX.XX/bitrix/cache/js/s1/Lang_XX/kernel_main/kernel_main.js?1433756303317063=Thread.Sleep(9000) ; (http://XXX.XX/bitrix/cache/js/s1/Lang_XX/kernel_main/kernel_main.js?1433756303317063=Thread.Sleep(9000) %3B)"
запрос висит - инъекция есть
страница грузится без задержек - инъекции нет
но как сказал BabaDook (https://antichat.live/members/263150/) вряд ли инъекция там есть, js отдаётся "как есть", то есть не принимает параметров, конечно возможна мифическая ситуация когда файлы с расширением js будут проходить обработку через какой нибудь php скрипт, но директория /cache/ как бы намекает
/*всё равно проверь*/
t0ma5 said:
↑ (https://antichat.live/posts/4117175/)
в чем проблема проверить руками?
в браузере вбей
"
http://XXX.XX/bitrix/cache/js/s1/Lang_XX/kernel_main/kernel_main.js?1433756303317063=Thread.Sleep(9000) ; (http://XXX.XX/bitrix/cache/js/s1/Lang_XX/kernel_main/kernel_main.js?1433756303317063=Thread.Sleep(9000) %3B)
"
запрос висит - инъекция есть
страница грузится без задержек - инъекции нет
но как сказал
BabaDook (https://antichat.live/members/263150/)
вряд ли инъекция там есть, js отдаётся "как есть", то есть не принимает параметров, конечно возможна мифическая ситуация когда файлы с расширением js будут проходить обработку через какой нибудь php скрипт, но директория /cache/ как бы намекает
/*всё равно проверь*/
Спасибо! Но грузится моментально(
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot