<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Уразливість на www.tracker.com.ua</title>
	<link>http://websecurity.com.ua/2678/</link>
	<description></description>
	<pubDate>Sun, 19 Apr 2026 17:54:16 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2678/#comment-282800</link>
		<pubDate>Thu, 23 Apr 2009 21:46:37 +0000</pubDate>
		<guid>http://websecurity.com.ua/2678/#comment-282800</guid>
					<description>ZEXEL, і пасивну XSS можна використати для атаки, треба лише вміти це робити. В руках професіонала будь-яка уразливість може становити загрозу ;-).

Тип паче, що на даному сайті ззовні доступна лише форма логіну (щоб дістатися до юзерського акаунта, треба спочатку мати даний акаунт в системі). І єдина доступна форма й виявилися уразливою. З чого можна зробити висновок про рівень безпеки системи.

&lt;blockquote&gt;треба активні шукати&lt;/blockquote&gt;
Будь ласка, ZEXEL, шукай, як є час. Активні XSS я знаходжу регулярно (але значно рідше ніж reflected та інші типи XSS). Можеш пошукати в мене на сайті по фразі persistent xss і подивитися на знайдені мною активні XSS.</description>
		<content:encoded><![CDATA[<p>ZEXEL, і пасивну XSS можна використати для атаки, треба лише вміти це робити. В руках професіонала будь-яка уразливість може становити загрозу <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .</p>
<p>Тип паче, що на даному сайті ззовні доступна лише форма логіну (щоб дістатися до юзерського акаунта, треба спочатку мати даний акаунт в системі). І єдина доступна форма й виявилися уразливою. З чого можна зробити висновок про рівень безпеки системи.</p>
<blockquote><p>треба активні шукати</p></blockquote>
<p>Будь ласка, ZEXEL, шукай, як є час. Активні XSS я знаходжу регулярно (але значно рідше ніж reflected та інші типи XSS). Можеш пошукати в мене на сайті по фразі persistent xss і подивитися на знайдені мною активні XSS.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: ZEXEL</title>
		<link>http://websecurity.com.ua/2678/#comment-282783</link>
		<pubDate>Thu, 23 Apr 2009 20:01:14 +0000</pubDate>
		<guid>http://websecurity.com.ua/2678/#comment-282783</guid>
					<description>Пасивна XSS не так актуальна, треба активні шукати.</description>
		<content:encoded><![CDATA[<p>Пасивна XSS не так актуальна, треба активні шукати.
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
