Тема
:
W3AF
Показать сообщение отдельно
#
5
16.08.2017, 13:57
Vyrskal
Новичок
Регистрация: 15.08.2017
Сообщений: 4
С нами:
4603286
Репутация:
0
Цитата:
Сообщение от
t0ma5
↑
в чем проблема проверить руками?
в браузере вбей
"
http://XXX.XX/bitrix/cache/js/s1/Lang_XX/kernel_main/kernel_main.js?1433756303317063=Thread.Sleep(9000) ;
"
запрос висит - инъекция есть
страница грузится без задержек - инъекции нет
но как сказал
BabaDook
вряд ли инъекция там есть, js отдаётся "как есть", то есть не принимает параметров, конечно возможна мифическая ситуация когда файлы с расширением js будут проходить обработку через какой нибудь php скрипт, но директория /cache/ как бы намекает
/*всё равно проверь*/
Спасибо! Но грузится моментально(
Vyrskal
Посмотреть профиль
Репутация
Найти все сообщения от Vyrskal
Добавить в друзья