<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Уразливості на www.youtube.com</title>
	<link>http://websecurity.com.ua/2837/</link>
	<description></description>
	<pubDate>Thu, 23 Apr 2026 09:52:08 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2837/#comment-303947</link>
		<pubDate>Mon, 12 Oct 2009 20:59:15 +0000</pubDate>
		<guid>http://websecurity.com.ua/2837/#comment-303947</guid>
					<description>&lt;strong&gt;Dimi4&lt;/strong&gt;

По-перше, мені видніше, що постити. По-друге, це є уразливості, як й всі інші уразливості, що я знаходив на сайтах Гугла, в тому числі на Ютюбі, і всі уразливості треба виправляти, тому я і опублікував їх. А по-третє, я завжди роблю лише те, за що мені не буде соромно. І за жодну з опублікованих мною дірок, що я знайшов, мені не соромно.

Зазначу, що про різні Abuse of Functionality та Insufficient Anti-automation я в себе писав чимало, в тому числі й про подібні дірки (на різних сайтах). І дивно, чому саме з приводу цих дірок на YouTube ти вирішив написати незадоволений комент. Тим паче, тут немає з чого скиглити. Якщо ти не розумієш якоїсь уразливості, вона від цього не стане меншою уразливістю ;-).

В себе на сайті я публікую різні уразливості, різного рівня ризику. В тому числі й низького рівня ризику. Щоб привернути увагу людей до різних уразливостей, що їх всіх потрібно виправляти (включно з дірками низького рівня ризику). Стосовно подібних &lt;a href="/2840/" rel="nofollow"&gt;Abuse of Functionality уразливостей&lt;/a&gt; я написав окрему статтю. Дані уразливості можуть використовуватися для виявлення логінів на сайтах, для подальшого проведення Brute Force атак для виявлення паролів.

В моїй практиці під час проведення комерційних секюріті аудитів я не раз виявляв подібні уразливості на сайтах клієнтів. Тобто за дані уразливості, які тобі видаються нецікавими і не вартими уваги, мені люди платять гроші.</description>
		<content:encoded><![CDATA[<p><strong>Dimi4</strong></p>
<p>По-перше, мені видніше, що постити. По-друге, це є уразливості, як й всі інші уразливості, що я знаходив на сайтах Гугла, в тому числі на Ютюбі, і всі уразливості треба виправляти, тому я і опублікував їх. А по-третє, я завжди роблю лише те, за що мені не буде соромно. І за жодну з опублікованих мною дірок, що я знайшов, мені не соромно.</p>
<p>Зазначу, що про різні Abuse of Functionality та Insufficient Anti-automation я в себе писав чимало, в тому числі й про подібні дірки (на різних сайтах). І дивно, чому саме з приводу цих дірок на YouTube ти вирішив написати незадоволений комент. Тим паче, тут немає з чого скиглити. Якщо ти не розумієш якоїсь уразливості, вона від цього не стане меншою уразливістю <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .</p>
<p>В себе на сайті я публікую різні уразливості, різного рівня ризику. В тому числі й низького рівня ризику. Щоб привернути увагу людей до різних уразливостей, що їх всіх потрібно виправляти (включно з дірками низького рівня ризику). Стосовно подібних <a href="/2840/" rel="nofollow">Abuse of Functionality уразливостей</a> я написав окрему статтю. Дані уразливості можуть використовуватися для виявлення логінів на сайтах, для подальшого проведення Brute Force атак для виявлення паролів.</p>
<p>В моїй практиці під час проведення комерційних секюріті аудитів я не раз виявляв подібні уразливості на сайтах клієнтів. Тобто за дані уразливості, які тобі видаються нецікавими і не вартими уваги, мені люди платять гроші.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Dimi4</title>
		<link>http://websecurity.com.ua/2837/#comment-303652</link>
		<pubDate>Mon, 05 Oct 2009 19:44:58 +0000</pubDate>
		<guid>http://websecurity.com.ua/2837/#comment-303652</guid>
					<description>мего крута "вразливість". Не стидно таке постити?</description>
		<content:encoded><![CDATA[<p>мего крута &#8220;вразливість&#8221;. Не стидно таке постити?
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
