<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Тестування з веб безпеки</title>
	<link>http://websecurity.com.ua/2343/</link>
	<description></description>
	<pubDate>Tue, 12 May 2026 22:58:35 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2343/#comment-352188</link>
		<pubDate>Tue, 22 Feb 2011 17:34:48 +0000</pubDate>
		<guid>http://websecurity.com.ua/2343/#comment-352188</guid>
					<description>&lt;blockquote&gt;В обоих случаях, я получаю доступ к информации.&lt;/blockquote&gt;
В данном случае, как я уже сказал, речь идёт не о доступе к информации, а об скрытых полях в html-странице. Т.е. в своём мануале я развеиваю миф о "надёжности" hidden полей - т.к. они предназначены для удобства работы веб приложений, а не для безопасности (хотя разработчики стандарта HTML по наивности полагали, что хоть какой-нибудь безопасности они добавят).

И в этом вопросе проверяются эти знания. Т.к. по прежнему существует, как я говорил выше, некорректное понимание механизма работы скрытых полей.

А доступ к информации (которая требует той или иной авторизации), будь-то данные на форуме или исходники сайта, это не относится к данному вопросу ;-).</description>
		<content:encoded><![CDATA[<blockquote><p>В обоих случаях, я получаю доступ к информации.</p></blockquote>
<p>В данном случае, как я уже сказал, речь идёт не о доступе к информации, а об скрытых полях в html-странице. Т.е. в своём мануале я развеиваю миф о &#8220;надёжности&#8221; hidden полей - т.к. они предназначены для удобства работы веб приложений, а не для безопасности (хотя разработчики стандарта HTML по наивности полагали, что хоть какой-нибудь безопасности они добавят).</p>
<p>И в этом вопросе проверяются эти знания. Т.к. по прежнему существует, как я говорил выше, некорректное понимание механизма работы скрытых полей.</p>
<p>А доступ к информации (которая требует той или иной авторизации), будь-то данные на форуме или исходники сайта, это не относится к данному вопросу <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2343/#comment-352179</link>
		<pubDate>Tue, 22 Feb 2011 14:30:45 +0000</pubDate>
		<guid>http://websecurity.com.ua/2343/#comment-352179</guid>
					<description>&lt;strong&gt;qwerty&lt;/strong&gt;

Как я уже отмечал, вопросы в тесте основаны на моём руководстве по безопасности. И данный вопрос в том числе - в тексте мануала рассказывается о скрытых данных (скрытых полях в HTML) и это вопрос именно об этих данных.

&lt;blockquote&gt;Можно ли прочитать скрытые данные?&lt;/blockquote&gt;
Это вопрос о скрытых (hidden) полях в HTML (что было бы ясно для тех, кто читал мануал). И в мануале я рассказывал о том, можно ли их прочесть и насколько они "скрытые".

Подвоха здесь нет. Слово "хакер" используется в качестве аллегории - что мол только крутому хакеру доступна возможность чтения hidden полей, а обычным пользователям эти поля не подсмотреть. Естественно, человек хорошо знающий HTML (и/или человек прочитавший мой мануал) будет знать ответ на этот вопрос - "Да" (т.к. не только хакер, но и любой желающий легко может подсмотреть скрытые поля и даже изменить их).

Вот это знание и проверяется в данном вопросе. А в настоящее время не только обычные пользователи, но и многие веб разработчики этого не понимают и считают скрытые поля надёжными. Что хорошо видно по множеству XSS, SQLi и других дыр (в том числе и Information Leakage) в веб приложениях, связанных с hidden полями.</description>
		<content:encoded><![CDATA[<p><strong>qwerty</strong></p>
<p>Как я уже отмечал, вопросы в тесте основаны на моём руководстве по безопасности. И данный вопрос в том числе - в тексте мануала рассказывается о скрытых данных (скрытых полях в HTML) и это вопрос именно об этих данных.</p>
<blockquote><p>Можно ли прочитать скрытые данные?</p></blockquote>
<p>Это вопрос о скрытых (hidden) полях в HTML (что было бы ясно для тех, кто читал мануал). И в мануале я рассказывал о том, можно ли их прочесть и насколько они &#8220;скрытые&#8221;.</p>
<p>Подвоха здесь нет. Слово &#8220;хакер&#8221; используется в качестве аллегории - что мол только крутому хакеру доступна возможность чтения hidden полей, а обычным пользователям эти поля не подсмотреть. Естественно, человек хорошо знающий HTML (и/или человек прочитавший мой мануал) будет знать ответ на этот вопрос - &#8220;Да&#8221; (т.к. не только хакер, но и любой желающий легко может подсмотреть скрытые поля и даже изменить их).</p>
<p>Вот это знание и проверяется в данном вопросе. А в настоящее время не только обычные пользователи, но и многие веб разработчики этого не понимают и считают скрытые поля надёжными. Что хорошо видно по множеству XSS, SQLi и других дыр (в том числе и Information Leakage) в веб приложениях, связанных с hidden полями.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: qwerty</title>
		<link>http://websecurity.com.ua/2343/#comment-352158</link>
		<pubDate>Tue, 22 Feb 2011 09:07:53 +0000</pubDate>
		<guid>http://websecurity.com.ua/2343/#comment-352158</guid>
					<description>Например, самый элементарный вариант - доступ к информации на форуме, доступен только после регистрации. Необходима ли здесь атака на систему? Нет. А вот для того, чтобы прочитать wp-config.php этого сайта, придётся потрудится.
В обоих случаях, я получаю доступ к информации.</description>
		<content:encoded><![CDATA[<p>Например, самый элементарный вариант - доступ к информации на форуме, доступен только после регистрации. Необходима ли здесь атака на систему? Нет. А вот для того, чтобы прочитать wp-config.php этого сайта, придётся потрудится.<br />
В обоих случаях, я получаю доступ к информации.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: qwerty</title>
		<link>http://websecurity.com.ua/2343/#comment-352157</link>
		<pubDate>Tue, 22 Feb 2011 09:01:54 +0000</pubDate>
		<guid>http://websecurity.com.ua/2343/#comment-352157</guid>
					<description>Вопрос там есть, примерно такой:
Можно ли прочитать скрытые данные?
а) Да
б) Нет
в) Это доступно только атакующему
(Слово "хакер" я сменил на "атакующий", имхо, это более верно отображает суть)
Ну и какой ответ выбрать? Сам вопрос с подвохом. Что за данные, откуда данные? Странный вопрос. Без уточнения деталей, тут верны оба ответа а) и в).</description>
		<content:encoded><![CDATA[<p>Вопрос там есть, примерно такой:<br />
Можно ли прочитать скрытые данные?<br />
а) Да<br />
б) Нет<br />
в) Это доступно только атакующему<br />
(Слово &#8220;хакер&#8221; я сменил на &#8220;атакующий&#8221;, имхо, это более верно отображает суть)<br />
Ну и какой ответ выбрать? Сам вопрос с подвохом. Что за данные, откуда данные? Странный вопрос. Без уточнения деталей, тут верны оба ответа а) и в).
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2343/#comment-286888</link>
		<pubDate>Thu, 14 May 2009 18:01:05 +0000</pubDate>
		<guid>http://websecurity.com.ua/2343/#comment-286888</guid>
					<description>&lt;blockquote&gt;Вчера его как раз просматривал - Ваш мануал.&lt;/blockquote&gt;
Моё тестирование, как я не раз писал, основано на мануале. Поэтому основное его предназначение - проверка усвоенной информации из мануала. Также тест можно использовать и для общей проверки знаний в области веб безопасности.

Пока ещё мало написал информации в мануале, за время прошедшее с декабря 2005, когда я сделал его первую версию. Но постепенно пишу новые главы.

&lt;blockquote&gt;Радует, что Родные соотечественники не отстают, а благодаря вам во многом опережают…&lt;/blockquote&gt;
Ты это о том, что украинцы в плане взломов веб сайтов и киберкриминальной деятельности опережают другие страны? :-). В этом я стараюсь не особенно способствовать, больше настраивая людей на позитивную деятельность, в том числе на устранение уязвимостей на сайтах и повышение их безопасности.

К сожалению, за более 4 лет моей работы, Уанет как был одной из наиболее дырявых частей Сети, так ей и остаётся. Пока что мало позитивных изменений.

&lt;blockquote&gt;Доберётесь, или нет… жизнь покажет.&lt;/blockquote&gt;
Уже добрался ;-). Можешь пройти &lt;a href="http://websecurity.com.ua/testing/" rel="nofollow"&gt;обновленный тест&lt;/a&gt;.

&lt;blockquote&gt;Тест и сейчас полезен. Особенно если к нему пару раз вернуться.&lt;/blockquote&gt;
Да, польза от него есть. Особенно при использовании его для закрепления полученных знаний из мануала.</description>
		<content:encoded><![CDATA[<blockquote><p>Вчера его как раз просматривал - Ваш мануал.</p></blockquote>
<p>Моё тестирование, как я не раз писал, основано на мануале. Поэтому основное его предназначение - проверка усвоенной информации из мануала. Также тест можно использовать и для общей проверки знаний в области веб безопасности.</p>
<p>Пока ещё мало написал информации в мануале, за время прошедшее с декабря 2005, когда я сделал его первую версию. Но постепенно пишу новые главы.</p>
<blockquote><p>Радует, что Родные соотечественники не отстают, а благодаря вам во многом опережают…</p></blockquote>
<p>Ты это о том, что украинцы в плане взломов веб сайтов и киберкриминальной деятельности опережают другие страны? <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> . В этом я стараюсь не особенно способствовать, больше настраивая людей на позитивную деятельность, в том числе на устранение уязвимостей на сайтах и повышение их безопасности.</p>
<p>К сожалению, за более 4 лет моей работы, Уанет как был одной из наиболее дырявых частей Сети, так ей и остаётся. Пока что мало позитивных изменений.</p>
<blockquote><p>Доберётесь, или нет… жизнь покажет.</p></blockquote>
<p>Уже добрался <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> . Можешь пройти <a href="http://websecurity.com.ua/testing/" rel="nofollow">обновленный тест</a>.</p>
<blockquote><p>Тест и сейчас полезен. Особенно если к нему пару раз вернуться.</p></blockquote>
<p>Да, польза от него есть. Особенно при использовании его для закрепления полученных знаний из мануала.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Black Mirror</title>
		<link>http://websecurity.com.ua/2343/#comment-286350</link>
		<pubDate>Tue, 12 May 2009 23:28:19 +0000</pubDate>
		<guid>http://websecurity.com.ua/2343/#comment-286350</guid>
					<description>Вчера его как раз просматривал - Ваш мануал. Радует, что Родные соотечественники не отстают, а благодаря вам во многом опережают...:lol:
Доберётесь, или нет... жизнь покажет. Всегда нужно отдавать предпочтение чему-то, что важнее. Простите, что на русском, но так уж сложилась судьба...
Тест и сейчас полезен. Особенно если к нему пару раз вернуться.
Я часто читаю ваши статьи, получаю RSS. Учусь у Вас. Спасибо.</description>
		<content:encoded><![CDATA[<p>Вчера его как раз просматривал - Ваш мануал. Радует, что Родные соотечественники не отстают, а благодаря вам во многом опережают&#8230; <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_lol.gif' alt=':lol:' class='wp-smiley' /><br />
Доберётесь, или нет&#8230; жизнь покажет. Всегда нужно отдавать предпочтение чему-то, что важнее. Простите, что на русском, но так уж сложилась судьба&#8230;<br />
Тест и сейчас полезен. Особенно если к нему пару раз вернуться.<br />
Я часто читаю ваши статьи, получаю RSS. Учусь у Вас. Спасибо.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2343/#comment-286343</link>
		<pubDate>Tue, 12 May 2009 22:52:32 +0000</pubDate>
		<guid>http://websecurity.com.ua/2343/#comment-286343</guid>
					<description>&lt;strong&gt;Black Mirror&lt;/strong&gt;

Всегда пожалуйста.

Планирую обновить тест - добавить 10 новых вопросов ;-). Вопросы будут по новому материалу, что я добавил в свой &lt;a href="http://websecurity.com.ua/security/" rel="nofollow"&gt;секюрити мануал&lt;/a&gt; ещё в ноябре 2008 года. С тех пор и планирую обновить свой тест - всё некогда. Как-нибудь всё же доберусь до этого.</description>
		<content:encoded><![CDATA[<p><strong>Black Mirror</strong></p>
<p>Всегда пожалуйста.</p>
<p>Планирую обновить тест - добавить 10 новых вопросов <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> . Вопросы будут по новому материалу, что я добавил в свой <a href="http://websecurity.com.ua/security/" rel="nofollow">секюрити мануал</a> ещё в ноябре 2008 года. С тех пор и планирую обновить свой тест - всё некогда. Как-нибудь всё же доберусь до этого.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Black Mirror</title>
		<link>http://websecurity.com.ua/2343/#comment-286337</link>
		<pubDate>Tue, 12 May 2009 22:30:49 +0000</pubDate>
		<guid>http://websecurity.com.ua/2343/#comment-286337</guid>
					<description>Здравствуйте, MustLive! Интересный тест. Спасибо. Я удивлён себе. В принципе я новичёк в среде web приложений, программирование не знаю вообще... просто как сисадмина меня очень интересует взлом.))) Или защита. А в общем и то и другое.:roll:</description>
		<content:encoded><![CDATA[<p>Здравствуйте, MustLive! Интересный тест. Спасибо. Я удивлён себе. В принципе я новичёк в среде web приложений, программирование не знаю вообще&#8230; просто как сисадмина меня очень интересует взлом.))) Или защита. А в общем и то и другое. <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_rolleyes.gif' alt=':roll:' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2343/#comment-282954</link>
		<pubDate>Fri, 24 Apr 2009 13:25:49 +0000</pubDate>
		<guid>http://websecurity.com.ua/2343/#comment-282954</guid>
					<description>Оновив тест - виправив одну помилку в питаннях тесту (в питанні №36). Що не дозволяло правильно відповісти на це питання (і відповідно набрати 100% правильних відповідей).

Теперь всі питання тесту є коректними і ви можете спробувати його пройти ;-).</description>
		<content:encoded><![CDATA[<p>Оновив тест - виправив одну помилку в питаннях тесту (в питанні №36). Що не дозволяло правильно відповісти на це питання (і відповідно набрати 100% правильних відповідей).</p>
<p>Теперь всі питання тесту є коректними і ви можете спробувати його пройти <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2343/#comment-215667</link>
		<pubDate>Fri, 17 Oct 2008 20:16:59 +0000</pubDate>
		<guid>http://websecurity.com.ua/2343/#comment-215667</guid>
					<description>Ти не соромся, проходь тест повторно, і піднімеш свій результат до 100% ;-).

&lt;blockquote&gt;Перл не знаю взагалі, тому вгадував :)&lt;/blockquote&gt;
Питання тесту повністю базуються на моєму &lt;a href="/security/" rel="nofollow"&gt;Посібнику з безпеки&lt;/a&gt; (одне з призначень даного тесту - закріплення отриманих з посібника знань). Тому прочитавши посібник, ти зможеш і на питання по Перлу відповісти вірно.

&lt;blockquote&gt;Загалом, тест залишає враження незавершеності.&lt;/blockquote&gt;
Враховуючи, що тест базується на моєму посібнику, то він й відображує стан посібника. Чим більш завершеним буде ставати посібник, тим більш завершеним я буду робити і тест.

Даний тест обов'язково буду причесувати :-). Разом з написанням нових глав в посібник, буду й тест оновлювати (додавати нові, прибирати дуже прості, покращувати існуючі питання).</description>
		<content:encoded><![CDATA[<p>Ти не соромся, проходь тест повторно, і піднімеш свій результат до 100% <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .</p>
<blockquote><p>Перл не знаю взагалі, тому вгадував <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p></blockquote>
<p>Питання тесту повністю базуються на моєму <a href="/security/" rel="nofollow">Посібнику з безпеки</a> (одне з призначень даного тесту - закріплення отриманих з посібника знань). Тому прочитавши посібник, ти зможеш і на питання по Перлу відповісти вірно.</p>
<blockquote><p>Загалом, тест залишає враження незавершеності.</p></blockquote>
<p>Враховуючи, що тест базується на моєму посібнику, то він й відображує стан посібника. Чим більш завершеним буде ставати посібник, тим більш завершеним я буду робити і тест.</p>
<p>Даний тест обов&#8217;язково буду причесувати <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> . Разом з написанням нових глав в посібник, буду й тест оновлювати (додавати нові, прибирати дуже прості, покращувати існуючі питання).
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
