<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Уразливості на job.ukr.net</title>
	<link>http://websecurity.com.ua/333/</link>
	<description></description>
	<pubDate>Sun, 19 Apr 2026 04:00:37 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/333/#comment-333497</link>
		<pubDate>Sun, 29 Aug 2010 20:56:28 +0000</pubDate>
		<guid>http://websecurity.com.ua/333/#comment-333497</guid>
					<description>Ну, ти дуже "добрий" персонаж, судячи з твої слів :-D. Веселу картину обмалював мені - неначе в курсі всіх справ в цій конторі (може тому, що там або на них працюєш) :-).

В своєму попередньому коментарі я мав на увазі, що ти перебільшуєш, що при повідомленні Укрнету про дірки, за тобою все СБУ буде полювати. За просто повідомлення про дірки не буде, а ось за щось більш серйозне цілком може бути.

Візьми наприклад той випадок, коли через рік після мене один персонаж з Києва знайшов дірки на job.ukr.net (бо вони навіть після моїх повідомлень продовжили забивати на безпеку на цьому та інших своїх сайтах), покахав сайт та написав про це статтю в журнал Хакер. Були до нього притензії від Укрнету чи від СБУ? Я про це нічого не чув. Тому я важаю твої переживання з приводу повідомлень Укрнету перебільшеними.

&lt;blockquote&gt;звичайно якщо ти не працюєш на них )))&lt;/blockquote&gt;
Ні, не працюю ;-). Ні на СБУ, ні на інші спецслужби України.

&lt;blockquote&gt;приїдуть і навішають того щой не робив…&lt;/blockquote&gt;
Це вони можуть зробити будь-кому, хто мав справи з Укрнетом, чи не мав, головне щоб були достатні причини їм придовбатися. Тому не треба займатися криміналом, слід робити тільки добрі справи і тоді все буде добре.</description>
		<content:encoded><![CDATA[<p>Ну, ти дуже &#8220;добрий&#8221; персонаж, судячи з твої слів <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> . Веселу картину обмалював мені - неначе в курсі всіх справ в цій конторі (може тому, що там або на них працюєш) <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<p>В своєму попередньому коментарі я мав на увазі, що ти перебільшуєш, що при повідомленні Укрнету про дірки, за тобою все СБУ буде полювати. За просто повідомлення про дірки не буде, а ось за щось більш серйозне цілком може бути.</p>
<p>Візьми наприклад той випадок, коли через рік після мене один персонаж з Києва знайшов дірки на job.ukr.net (бо вони навіть після моїх повідомлень продовжили забивати на безпеку на цьому та інших своїх сайтах), покахав сайт та написав про це статтю в журнал Хакер. Були до нього притензії від Укрнету чи від СБУ? Я про це нічого не чув. Тому я важаю твої переживання з приводу повідомлень Укрнету перебільшеними.</p>
<blockquote><p>звичайно якщо ти не працюєш на них )))</p></blockquote>
<p>Ні, не працюю <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> . Ні на СБУ, ні на інші спецслужби України.</p>
<blockquote><p>приїдуть і навішають того щой не робив…</p></blockquote>
<p>Це вони можуть зробити будь-кому, хто мав справи з Укрнетом, чи не мав, головне щоб були достатні причини їм придовбатися. Тому не треба займатися криміналом, слід робити тільки добрі справи і тоді все буде добре.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: 525</title>
		<link>http://websecurity.com.ua/333/#comment-333371</link>
		<pubDate>Sat, 28 Aug 2010 17:12:55 +0000</pubDate>
		<guid>http://websecurity.com.ua/333/#comment-333371</guid>
					<description>MustLive каже: 
"Ну, я з таким не стикався  - спокійно їм повідомляв про уразливості .... "
Та на тебе вже там(сбу) папка давно є, звичайно якщо ти не працюєш на них ))) якщо щось серйозне буде , за тобою першим приїдуть і навішають того щой не робив...</description>
		<content:encoded><![CDATA[<p>MustLive каже:<br />
&#8220;Ну, я з таким не стикався  - спокійно їм повідомляв про уразливості &#8230;. &#8221;<br />
Та на тебе вже там(сбу) папка давно є, звичайно якщо ти не працюєш на них ))) якщо щось серйозне буде , за тобою першим приїдуть і навішають того щой не робив&#8230;
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/333/#comment-333259</link>
		<pubDate>Fri, 27 Aug 2010 20:58:13 +0000</pubDate>
		<guid>http://websecurity.com.ua/333/#comment-333259</guid>
					<description>Так, дірок в них вистачає. І причому роками, і причому вони як не слідкували за безпекою, так і не слідкують, незважаючи на те, що я з 2006 року неодноразово привертав їх увагу до цієї проблеми і повідомляв про численні дірки.

&lt;blockquote&gt;І Смішно і плакати хочеться , тут попробуй їм щось скажи про вразливість , все СБУ за тобою полювати буде потім!&lt;/blockquote&gt;
Ну, я з таким не стикався :-) - спокійно їм повідомляв про уразливості на їхніх сайтах. Хоча доводилося чути (в 2006 році) погрози від одного з керівників Укрнету (і він явно натякав на СБУ) стосовно вищенаведеної SQLi - це замість спасибі. Але вони як забивали на безпеку раніше, так і зараз продовжують це робити, скільки не звертай на це їхню увагу.</description>
		<content:encoded><![CDATA[<p>Так, дірок в них вистачає. І причому роками, і причому вони як не слідкували за безпекою, так і не слідкують, незважаючи на те, що я з 2006 року неодноразово привертав їх увагу до цієї проблеми і повідомляв про численні дірки.</p>
<blockquote><p>І Смішно і плакати хочеться , тут попробуй їм щось скажи про вразливість , все СБУ за тобою полювати буде потім!</p></blockquote>
<p>Ну, я з таким не стикався <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  - спокійно їм повідомляв про уразливості на їхніх сайтах. Хоча доводилося чути (в 2006 році) погрози від одного з керівників Укрнету (і він явно натякав на СБУ) стосовно вищенаведеної SQLi - це замість спасибі. Але вони як забивали на безпеку раніше, так і зараз продовжують це робити, скільки не звертай на це їхню увагу.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: 525</title>
		<link>http://websecurity.com.ua/333/#comment-331808</link>
		<pubDate>Sat, 14 Aug 2010 17:44:49 +0000</pubDate>
		<guid>http://websecurity.com.ua/333/#comment-331808</guid>
					<description>Ну що тут ще сказати ) Систему вони здається поміняли ,  але в них там більша частина серверів в інєкціях , tv.ukr.net  недавно  був ще в ауті (з нього траф на сплойти лили) аж раптом адміни спохватились і шелл видалили адмінку скрили, а багу не прикрили як і на решті їх сайтів !! Нездивуюсь якщо скоро база юзерів ukr.net  буде ходити по неті за 50 зелених)) І Смішно і  плакати хочеться , тут попробуй їм щось скажи про вразливість , все СБУ за тобою полювати буде потім!</description>
		<content:encoded><![CDATA[<p>Ну що тут ще сказати ) Систему вони здається поміняли ,  але в них там більша частина серверів в інєкціях , tv.ukr.net  недавно  був ще в ауті (з нього траф на сплойти лили) аж раптом адміни спохватились і шелл видалили адмінку скрили, а багу не прикрили як і на решті їх сайтів !! Нездивуюсь якщо скоро база юзерів ukr.net  буде ходити по неті за 50 зелених)) І Смішно і  плакати хочеться , тут попробуй їм щось скажи про вразливість , все СБУ за тобою полювати буде потім!
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/333/#comment-292449</link>
		<pubDate>Thu, 04 Jun 2009 21:35:47 +0000</pubDate>
		<guid>http://websecurity.com.ua/333/#comment-292449</guid>
					<description>Dimi4, завжди будь ласка ;-).

А в якому це номері описали взлом ukr.net і що через мою SQLi? Якщо через знайдену мною дірку, то хоч про мій сайт в статті згадали? :-)

Бо зазначу, що в 2006 мені приходили по ємайлу погрози від укр.нету за публікацію цієї SQL Injection. Іноді мені пишуть погрози люди, яким не подобається оприлюднена в мене на сайті інформація (це роблять лише невиховані люди і це рідкі випадки).

&lt;blockquote&gt;А я знайшов активку на пошті)&lt;/blockquote&gt;
Молодець, активна XSS - це добра знахідка.

Можеш розіслати користувачам даної пошти листи з кодом, в якому в пейлоаді буде вказаний редиректор на мій сайт :-). Хай зайдуть почитать про веб безпеку (як юзери укр.нету, так і їх адміни).</description>
		<content:encoded><![CDATA[<p>Dimi4, завжди будь ласка <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .</p>
<p>А в якому це номері описали взлом ukr.net і що через мою SQLi? Якщо через знайдену мною дірку, то хоч про мій сайт в статті згадали? <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Бо зазначу, що в 2006 мені приходили по ємайлу погрози від укр.нету за публікацію цієї SQL Injection. Іноді мені пишуть погрози люди, яким не подобається оприлюднена в мене на сайті інформація (це роблять лише невиховані люди і це рідкі випадки).</p>
<blockquote><p>А я знайшов активку на пошті)</p></blockquote>
<p>Молодець, активна XSS - це добра знахідка.</p>
<p>Можеш розіслати користувачам даної пошти листи з кодом, в якому в пейлоаді буде вказаний редиректор на мій сайт <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> . Хай зайдуть почитать про веб безпеку (як юзери укр.нету, так і їх адміни).
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Dimi4</title>
		<link>http://websecurity.com.ua/333/#comment-292303</link>
		<pubDate>Thu, 04 Jun 2009 07:42:43 +0000</pubDate>
		<guid>http://websecurity.com.ua/333/#comment-292303</guid>
					<description>+1 За скулю) В хакері описали повний злом.
А я знайшов активку на пошті) &lt;a href="http://uasc.org.ua/2009/06/active-xss-%d0%bd%d0%b0-%d0%bf%d0%be%d1%88%d1%82%d1%96-ukrnet/" target="_blank" rel="nofollow"&gt;uasc.org.ua/2009/06/active-xss-на-пошті-ukrnet/&lt;/a&gt;</description>
		<content:encoded><![CDATA[<p>+1 За скулю) В хакері описали повний злом.<br />
А я знайшов активку на пошті) <a href="http://uasc.org.ua/2009/06/active-xss-%d0%bd%d0%b0-%d0%bf%d0%be%d1%88%d1%82%d1%96-ukrnet/" target="_blank" rel="nofollow">uasc.org.ua/2009/06/active-xss-на-пошті-ukrnet/</a>
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
