<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: СБУ затримала групу хакерів, що &#8220;чистили&#8221; іноземні банки через Інтернет</title>
	<link>http://websecurity.com.ua/2564/</link>
	<description></description>
	<pubDate>Thu, 23 Apr 2026 16:56:44 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2564/#comment-224906</link>
		<pubDate>Sun, 02 Nov 2008 19:01:14 +0000</pubDate>
		<guid>http://websecurity.com.ua/2564/#comment-224906</guid>
					<description>&lt;blockquote&gt;ого, я бачу тебе спам-боти атакують по повній&lt;/blockquote&gt;
Так, атакують активно і щодня.

Вже через місяць після офіційного відкриття сайта, в серпні 2006, почали спамери атакувати. І через декілька місяців потік спаму сягнув 100-200 на добу. А з часом він тільки посилився.

Перші пів року я терпів, намагався за рахунок премодерації вирішувати проблему спаму, але це дуже неефективний метод при великих обсягах спам-коментів. І премодерація коментарів і вбудована спам фільтрація показали свою неефективність. А використовувати акісмет я не став, бо на інших сайтах побачив його незадовільну роботу - коли нормальні коменти він помічає як спам, а деякі спамерські пропускає, особливо "поетичний" спам.

Тому на початку 2007 я поставив капчу. І з тих пір живу спокійно :-). Капча - надійний фейсконтрол і свою справу виконує добре. 99% спаму не проходить, лише той, що вводять руками і який я сам витираю. Тому я прощаю своїй капчі те, що іноді вона створює тобі незручності, головне, щоб ефективно від спаму захищала.</description>
		<content:encoded><![CDATA[<blockquote><p>ого, я бачу тебе спам-боти атакують по повній</p></blockquote>
<p>Так, атакують активно і щодня.</p>
<p>Вже через місяць після офіційного відкриття сайта, в серпні 2006, почали спамери атакувати. І через декілька місяців потік спаму сягнув 100-200 на добу. А з часом він тільки посилився.</p>
<p>Перші пів року я терпів, намагався за рахунок премодерації вирішувати проблему спаму, але це дуже неефективний метод при великих обсягах спам-коментів. І премодерація коментарів і вбудована спам фільтрація показали свою неефективність. А використовувати акісмет я не став, бо на інших сайтах побачив його незадовільну роботу - коли нормальні коменти він помічає як спам, а деякі спамерські пропускає, особливо &#8220;поетичний&#8221; спам.</p>
<p>Тому на початку 2007 я поставив капчу. І з тих пір живу спокійно <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> . Капча - надійний фейсконтрол і свою справу виконує добре. 99% спаму не проходить, лише той, що вводять руками і який я сам витираю. Тому я прощаю своїй капчі те, що іноді вона створює тобі незручності, головне, щоб ефективно від спаму захищала.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2564/#comment-224904</link>
		<pubDate>Sun, 02 Nov 2008 18:42:04 +0000</pubDate>
		<guid>http://websecurity.com.ua/2564/#comment-224904</guid>
					<description>&lt;strong&gt;Сергію&lt;/strong&gt;, про дану XSS на bank.gov.ua я писав в &lt;a href="http://websecurity.com.ua/2223/" rel="nofollow"&gt;новинах&lt;/a&gt; 30.06.2008, коли її знайшов ;-). І тоді ж повідомив НБУ, який (як й всі інші банки, яким я повідомляв про дірки) проігнорував мого листа і не виправив її до сих пір. Бо зайнятий то пониженням курсу долара, то протидією (запізнілою) фінансовій кризі, то боротьбою з підвищеним курсом долара. Чим тільки не займається, тільки не безпекою свого сайта :-).

Ця ж XSS була показана в новинах на 1+1 (14.09.2008). Ти явно не розгледів той кадр на ТВ, але вірогідно той сюжет в новинах тебе спонукав до пошуків дірок на сайті НБУ ;-).

Таке регулярно трапляється, коли люди знаходять дірки, які я вже давно знайшов (за місяць, декілька місяців, чи за рік до них). Як у випадку цієї XSS. Ти не перший хто шле мені дірку, що вже давно мною знайдена. Тому тобі варто пошукати інші дірки на сайтах банків.

P.S.

Гіфка весела :-D.</description>
		<content:encoded><![CDATA[<p><strong>Сергію</strong>, про дану XSS на bank.gov.ua я писав в <a href="http://websecurity.com.ua/2223/" rel="nofollow">новинах</a> 30.06.2008, коли її знайшов <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> . І тоді ж повідомив НБУ, який (як й всі інші банки, яким я повідомляв про дірки) проігнорував мого листа і не виправив її до сих пір. Бо зайнятий то пониженням курсу долара, то протидією (запізнілою) фінансовій кризі, то боротьбою з підвищеним курсом долара. Чим тільки не займається, тільки не безпекою свого сайта <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<p>Ця ж XSS була показана в новинах на 1+1 (14.09.2008). Ти явно не розгледів той кадр на ТВ, але вірогідно той сюжет в новинах тебе спонукав до пошуків дірок на сайті НБУ <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .</p>
<p>Таке регулярно трапляється, коли люди знаходять дірки, які я вже давно знайшов (за місяць, декілька місяців, чи за рік до них). Як у випадку цієї XSS. Ти не перший хто шле мені дірку, що вже давно мною знайдена. Тому тобі варто пошукати інші дірки на сайтах банків.</p>
<p>P.S.</p>
<p>Гіфка весела <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> .
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: trovich</title>
		<link>http://websecurity.com.ua/2564/#comment-224098</link>
		<pubDate>Fri, 31 Oct 2008 18:32:37 +0000</pubDate>
		<guid>http://websecurity.com.ua/2564/#comment-224098</guid>
					<description>[offtop]
#comment-224097
ого, я бачу тебе спам-боти атакують по повній
[/offtop]</description>
		<content:encoded><![CDATA[<p>[offtop]<br />
#comment-224097<br />
ого, я бачу тебе спам-боти атакують по повній<br />
[/offtop]
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: trovich</title>
		<link>http://websecurity.com.ua/2564/#comment-224097</link>
		<pubDate>Fri, 31 Oct 2008 18:31:52 +0000</pubDate>
		<guid>http://websecurity.com.ua/2564/#comment-224097</guid>
					<description>Довго шукати відповідні пости, тому кину сюди. XSS на сайті НБУ в колекцію &lt;a href="http://www.bank.gov.ua/cgi-bin/mssCgi.exe?q=%22%3E%3Ch1%3E%CA%F3%F0%F1+USD+%ED%E0+%E7%E0%E2%F2%F0%E0+%2801.11.2008%29%3C%2Fh1%3E%3Cimg+src%3D%27http%3A%2F%2Fwww.fin.org.ua%2Fuploads%2F1225456740rate_usd.gif%27%3E%3Cfont+&#38;site=ukr&#38;x=0&#38;y=0#top" rel="nofollow"&gt;link&lt;/a&gt; :)</description>
		<content:encoded><![CDATA[<p>Довго шукати відповідні пости, тому кину сюди. XSS на сайті НБУ в колекцію <a href="http://www.bank.gov.ua/cgi-bin/mssCgi.exe?q=%22%3E%3Ch1%3E%CA%F3%F0%F1+USD+%ED%E0+%E7%E0%E2%F2%F0%E0+%2801.11.2008%29%3C%2Fh1%3E%3Cimg+src%3D%27http%3A%2F%2Fwww.fin.org.ua%2Fuploads%2F1225456740rate_usd.gif%27%3E%3Cfont+&amp;site=ukr&amp;x=0&amp;y=0#top" rel="nofollow">link</a> <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
