<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Directory traversal, Arbitrary file deletion, DoS та XSS в WordPress</title>
	<link>http://websecurity.com.ua/1676/</link>
	<description></description>
	<pubDate>Sat, 11 Apr 2026 14:03:12 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/1676/#comment-310363</link>
		<pubDate>Sat, 27 Feb 2010 21:31:13 +0000</pubDate>
		<guid>http://websecurity.com.ua/1676/#comment-310363</guid>
					<description>&lt;strong&gt;Катюха&lt;/strong&gt;

Якщо тобі вистачає цього сервіса, то, будь ласка, користуйся. Але сильно на нього не надійся ;-).

Тому що, по-перше, всі сканери недостатньо ефективні (навіть стосовно пошуку XSS уразливостей). Що безкоштовні, що комерційні сканери - жоден з них не знайде усіх уразливостей, як це може зробити професіонал з веб безпеки. Зокрема, я не поважаю жодних сканерів і регулярно публікую інформацію про дірки на сайтах секюріті компаній, в тому числі й виробників секюріті сканерів.

По-друге, даний сервіс призначений лише для пошуку XSS уразливостей. А існує ще чимало інших класів уразливостей, на наявність яких також потрібно перевіряти сайти. Так що ефективність даного сканеру дуже мала, що в порівнянні з іншими повнофункціональними сканерами, що в порівнянні з ручною перевіркою безпеки.</description>
		<content:encoded><![CDATA[<p><strong>Катюха</strong></p>
<p>Якщо тобі вистачає цього сервіса, то, будь ласка, користуйся. Але сильно на нього не надійся <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .</p>
<p>Тому що, по-перше, всі сканери недостатньо ефективні (навіть стосовно пошуку XSS уразливостей). Що безкоштовні, що комерційні сканери - жоден з них не знайде усіх уразливостей, як це може зробити професіонал з веб безпеки. Зокрема, я не поважаю жодних сканерів і регулярно публікую інформацію про дірки на сайтах секюріті компаній, в тому числі й виробників секюріті сканерів.</p>
<p>По-друге, даний сервіс призначений лише для пошуку XSS уразливостей. А існує ще чимало інших класів уразливостей, на наявність яких також потрібно перевіряти сайти. Так що ефективність даного сканеру дуже мала, що в порівнянні з іншими повнофункціональними сканерами, що в порівнянні з ручною перевіркою безпеки.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Катюха</title>
		<link>http://websecurity.com.ua/1676/#comment-310225</link>
		<pubDate>Wed, 24 Feb 2010 20:35:22 +0000</pubDate>
		<guid>http://websecurity.com.ua/1676/#comment-310225</guid>
					<description>Що до мене, я користуюся таким сервiсом для пошуку XSS уразливістей:
xss-scanner.com</description>
		<content:encoded><![CDATA[<p>Що до мене, я користуюся таким сервiсом для пошуку XSS уразливістей:<br />
xss-scanner.com
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
