<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Базам даних загрожує новий вид атак</title>
	<link>http://websecurity.com.ua/1754/</link>
	<description></description>
	<pubDate>Sun, 12 Apr 2026 18:34:52 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/1754/#comment-255518</link>
		<pubDate>Tue, 13 Jan 2009 21:59:08 +0000</pubDate>
		<guid>http://websecurity.com.ua/1754/#comment-255518</guid>
					<description>Про техніку таймінг атак можна дізнатися з додаткових джерел. Але одне діло використовувати таймінг для блінд атак на таблиці, а зовсім інше на індекси. Тому в заяві даної компанії, як ти вірно підмітив, багато загальних слів ;-).

&lt;blockquote&gt;Визначити СУБД можна й іншими способами&lt;/blockquote&gt;
Базу даних, що використовується, можна виявити, або по безпосереднім витокам інформації - той же "powered by mysql". Або по витокам назви движка, після чого можна виявити з якими СУБД він працює і відповідно яка саме СУБД використовується на сайті.</description>
		<content:encoded><![CDATA[<p>Про техніку таймінг атак можна дізнатися з додаткових джерел. Але одне діло використовувати таймінг для блінд атак на таблиці, а зовсім інше на індекси. Тому в заяві даної компанії, як ти вірно підмітив, багато загальних слів <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .</p>
<blockquote><p>Визначити СУБД можна й іншими способами</p></blockquote>
<p>Базу даних, що використовується, можна виявити, або по безпосереднім витокам інформації - той же &#8220;powered by mysql&#8221;. Або по витокам назви движка, після чого можна виявити з якими СУБД він працює і відповідно яка саме СУБД використовується на сайті.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: trovich</title>
		<link>http://websecurity.com.ua/1754/#comment-95635</link>
		<pubDate>Tue, 22 Jan 2008 09:25:08 +0000</pubDate>
		<guid>http://websecurity.com.ua/1754/#comment-95635</guid>
					<description>Визначити СУБД можна й іншими способами, інколи простими аж смішно... "powered by mysql" у футері.
Але не розкрито тему власне техніки використання та підбору чи створення ключа і зламу алгориму загалом. Тільки загальні слова.</description>
		<content:encoded><![CDATA[<p>Визначити СУБД можна й іншими способами, інколи простими аж смішно&#8230; &#8220;powered by mysql&#8221; у футері.<br />
Але не розкрито тему власне техніки використання та підбору чи створення ключа і зламу алгориму загалом. Тільки загальні слова.
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
