<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Уразливість на www.icq.com</title>
	<link>http://websecurity.com.ua/2174/</link>
	<description></description>
	<pubDate>Mon, 20 Apr 2026 09:45:29 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: trovich</title>
		<link>http://websecurity.com.ua/2174/#comment-151254</link>
		<pubDate>Wed, 02 Jul 2008 10:46:58 +0000</pubDate>
		<guid>http://websecurity.com.ua/2174/#comment-151254</guid>
					<description>Дякую, не треба. Я цим прекрасним сервісом майже не користуюсь ;)</description>
		<content:encoded><![CDATA[<p>Дякую, не треба. Я цим прекрасним сервісом майже не користуюсь <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2174/#comment-150897</link>
		<pubDate>Tue, 01 Jul 2008 20:54:59 +0000</pubDate>
		<guid>http://websecurity.com.ua/2174/#comment-150897</guid>
					<description>Вже їм повідомив (одразу після публікації анонсу). Дірка так досі й не виправлена :-).

Номерками аськи не торгую, тому й на намучу жодного - не займаюся я такою справою ;-). З цього приводу треба звертатися на різноманітні хакерські сайти (зокрема й ті, які в мене в новинах засвітилися своїми дірками). Можу дати деталі цієї XSS, спробуєш вполювати пару номерків :twisted:. Але ефективність буде не велика, так як мало хто з аськерів (зокрема в Україні) залогінюється на icq.com (тому прийнято юіни "забирати" брутфорсом). А ось атакувати тих, хто залогінений на сайті (для користування сервісами) цілком реально.</description>
		<content:encoded><![CDATA[<p>Вже їм повідомив (одразу після публікації анонсу). Дірка так досі й не виправлена <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<p>Номерками аськи не торгую, тому й на намучу жодного - не займаюся я такою справою <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> . З цього приводу треба звертатися на різноманітні хакерські сайти (зокрема й ті, які в мене в новинах засвітилися своїми дірками). Можу дати деталі цієї XSS, спробуєш вполювати пару номерків  <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_twisted.gif' alt=':twisted:' class='wp-smiley' /> . Але ефективність буде не велика, так як мало хто з аськерів (зокрема в Україні) залогінюється на icq.com (тому прийнято юіни &#8220;забирати&#8221; брутфорсом). А ось атакувати тих, хто залогінений на сайті (для користування сервісами) цілком реально.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: trovich</title>
		<link>http://websecurity.com.ua/2174/#comment-147916</link>
		<pubDate>Thu, 26 Jun 2008 13:03:58 +0000</pubDate>
		<guid>http://websecurity.com.ua/2174/#comment-147916</guid>
					<description>Може перед тим як повідомляти, десяток файних номерків намутиш для продажу? ;))))</description>
		<content:encoded><![CDATA[<p>Може перед тим як повідомляти, десяток файних номерків намутиш для продажу? <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> )))
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
