<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Уразливості на hulu.com</title>
	<link>http://websecurity.com.ua/2834/</link>
	<description></description>
	<pubDate>Fri, 24 Apr 2026 09:39:44 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2834/#comment-353674</link>
		<pubDate>Wed, 09 Mar 2011 18:29:23 +0000</pubDate>
		<guid>http://websecurity.com.ua/2834/#comment-353674</guid>
					<description>&lt;strong&gt;Андрій&lt;/strong&gt;

У випадку викиристання на сайті спрощеної форми логіну (лише з полем "пароль") потрібно провести лише Brute Force атаку. В інших випадках - як на всіх солідних сайтах, в тому числі й на hulu.com - потрібно вводити логін і пароль, які потрібно підібрати.

В такому випадку спочатку потрібно підібрати логін - через різноманітні Abuse of Functionality уразливості, про що я писав в цьому записі та багатьох інших записах. Після визначення логіну можна зайнятися визначенням паролю - через Brute Force атаку.

&lt;blockquote&gt;Час буде абсолютно не прийнятним.&lt;/blockquote&gt;
Як показує мій власний досвід (по визначенню логінів та паролів під час проведення аудиту безпеки) - час цілком прийнятний. І щоб цей процес зайняв небагато часу, потрібно щоб на сайті були прості логіни й паролі (а для їх виявлення потрібно використовувати перебір по відповідними словникам).</description>
		<content:encoded><![CDATA[<p><strong>Андрій</strong></p>
<p>У випадку викиристання на сайті спрощеної форми логіну (лише з полем &#8220;пароль&#8221;) потрібно провести лише Brute Force атаку. В інших випадках - як на всіх солідних сайтах, в тому числі й на hulu.com - потрібно вводити логін і пароль, які потрібно підібрати.</p>
<p>В такому випадку спочатку потрібно підібрати логін - через різноманітні Abuse of Functionality уразливості, про що я писав в цьому записі та багатьох інших записах. Після визначення логіну можна зайнятися визначенням паролю - через Brute Force атаку.</p>
<blockquote><p>Час буде абсолютно не прийнятним.</p></blockquote>
<p>Як показує мій власний досвід (по визначенню логінів та паролів під час проведення аудиту безпеки) - час цілком прийнятний. І щоб цей процес зайняв небагато часу, потрібно щоб на сайті були прості логіни й паролі (а для їх виявлення потрібно використовувати перебір по відповідними словникам).
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Андрій</title>
		<link>http://websecurity.com.ua/2834/#comment-353657</link>
		<pubDate>Wed, 09 Mar 2011 13:42:14 +0000</pubDate>
		<guid>http://websecurity.com.ua/2834/#comment-353657</guid>
					<description>Цікаво, як можна дізнатись пароль, якщо відомий логін? Знову brute force?
Час буде абсолютно не прийнятним.
"відновлення паролю" - відсилається на пошту, наврядчи можна прочитати вміст повідомлення.(звісно, можливо Я і не правий)</description>
		<content:encoded><![CDATA[<p>Цікаво, як можна дізнатись пароль, якщо відомий логін? Знову brute force?<br />
Час буде абсолютно не прийнятним.<br />
&#8220;відновлення паролю&#8221; - відсилається на пошту, наврядчи можна прочитати вміст повідомлення.(звісно, можливо Я і не правий)
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
