<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Уразливість на uploadbox.com</title>
	<link>http://websecurity.com.ua/3611/</link>
	<description></description>
	<pubDate>Sat, 11 Apr 2026 05:34:10 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/3611/#comment-306532</link>
		<pubDate>Fri, 27 Nov 2009 22:17:17 +0000</pubDate>
		<guid>http://websecurity.com.ua/3611/#comment-306532</guid>
					<description>&lt;blockquote&gt;Других учить Вы горазды, а самому сделать что-то зась.&lt;/blockquote&gt;
То, что приходится учить других - это у меня миссия такая. А вот твоё неконструктивное обвинение меня в лени, то это исключительно несерьёзное заявление.

Я не ленивый человек и вся моя деятельность в Интернете, каждый мой проект (коих немало), тому подтверждение. В том числе данный мой проект и вся моя деятельность в области веб безопасности за 4,5 года. О твой же деятельности, помимо неконструктивного критиканства, мне ничего не известно :-).

&lt;blockquote&gt;почему по аплоадбоксу сразу была выложена уязвимость, а по файлстору - нет?&lt;/blockquote&gt;
Ты меня ещё спроси по каждой узявимости опубликованной за 3,5 года работы моего веб проекта. Мне как автору виднее, что постить и делать ли responsible или full disclosure.

Если ответить более детально, то данная публикация деталей уязвимости сразу (full disclosure) сделана для разнообразия. Т.к. в предыдущие годы в основном я вначале делал анонсы, а лишь потом публиковал детали (за ислючением моих проектов MOSEB, MoBiC и Дней багов). С начала 2009 года я ввёл правило, чтобы периодически публиковать детали уязвимостей сразу же (без анонсов). В среднем раз в неделю я делаю full disclosure.</description>
		<content:encoded><![CDATA[<blockquote><p>Других учить Вы горазды, а самому сделать что-то зась.</p></blockquote>
<p>То, что приходится учить других - это у меня миссия такая. А вот твоё неконструктивное обвинение меня в лени, то это исключительно несерьёзное заявление.</p>
<p>Я не ленивый человек и вся моя деятельность в Интернете, каждый мой проект (коих немало), тому подтверждение. В том числе данный мой проект и вся моя деятельность в области веб безопасности за 4,5 года. О твой же деятельности, помимо неконструктивного критиканства, мне ничего не известно <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<blockquote><p>почему по аплоадбоксу сразу была выложена уязвимость, а по файлстору - нет?</p></blockquote>
<p>Ты меня ещё спроси по каждой узявимости опубликованной за 3,5 года работы моего веб проекта. Мне как автору виднее, что постить и делать ли responsible или full disclosure.</p>
<p>Если ответить более детально, то данная публикация деталей уязвимости сразу (full disclosure) сделана для разнообразия. Т.к. в предыдущие годы в основном я вначале делал анонсы, а лишь потом публиковал детали (за ислючением моих проектов MOSEB, MoBiC и Дней багов). С начала 2009 года я ввёл правило, чтобы периодически публиковать детали уязвимостей сразу же (без анонсов). В среднем раз в неделю я делаю full disclosure.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/3611/#comment-306531</link>
		<pubDate>Fri, 27 Nov 2009 21:57:02 +0000</pubDate>
		<guid>http://websecurity.com.ua/3611/#comment-306531</guid>
					<description>&lt;strong&gt;Andrey&lt;/strong&gt;

На другие твои вопросы я уже ответил ранее, теперь отвечу на оставшиеся комментарии.

&lt;blockquote&gt;Боянъ. Что-нить оригинальное, XSS уже всех затрахал.&lt;/blockquote&gt;
Сама дыра не боян, т.к., во-первых, о данной дыре я пишу впервые (в Интернете), а во-вторых, я о ней впервые пишу у себя на сайте.

А насчёт того, что XSS мог всем надоесть, то кому-то он надоел, а кому-то нет, а многие вообще как не знали, так и не знают, что это такое. Что хорошо видно по всему тому громадному количеству XSS дыр в Сети, и что все админы и веб девелоперы как делали, так и продолжают делать XSS дыры на своих сайтах. Ну, а если персонально тебе надоел XSS, то не читай мои посты, где упоминается данный класс уязвимостей, а читай посты с упоминанием других классов уязвимостей ;-), которых хватает у меня на сайте (я публикую информацию о различных классах уязвимостей).</description>
		<content:encoded><![CDATA[<p><strong>Andrey</strong></p>
<p>На другие твои вопросы я уже ответил ранее, теперь отвечу на оставшиеся комментарии.</p>
<blockquote><p>Боянъ. Что-нить оригинальное, XSS уже всех затрахал.</p></blockquote>
<p>Сама дыра не боян, т.к., во-первых, о данной дыре я пишу впервые (в Интернете), а во-вторых, я о ней впервые пишу у себя на сайте.</p>
<p>А насчёт того, что XSS мог всем надоесть, то кому-то он надоел, а кому-то нет, а многие вообще как не знали, так и не знают, что это такое. Что хорошо видно по всему тому громадному количеству XSS дыр в Сети, и что все админы и веб девелоперы как делали, так и продолжают делать XSS дыры на своих сайтах. Ну, а если персонально тебе надоел XSS, то не читай мои посты, где упоминается данный класс уязвимостей, а читай посты с упоминанием других классов уязвимостей <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> , которых хватает у меня на сайте (я публикую информацию о различных классах уязвимостей).
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/3611/#comment-305410</link>
		<pubDate>Mon, 02 Nov 2009 21:47:32 +0000</pubDate>
		<guid>http://websecurity.com.ua/3611/#comment-305410</guid>
					<description>&lt;blockquote&gt;Ваша капча, особенно период который она действует&lt;/blockquote&gt;
Андрей, насчёт капчи.

По этому поводу я вчера детально &lt;a href="/3565/#comment-305312" rel="nofollow"&gt;написал&lt;/a&gt; в другом комментарии. Возможно у тебя та жа проблема, что и у GUNTER.

Т.к. данную капчу я использую с начала 2007 года и она себя хорошо зарекомендовала. И время действия значения капчи достаточно велико, поэтому я предополагаю, что у тебя и GUNTER имеет место другая причина приводящая к проблеме с капчей (что у вас происходит перезапись значения капчи), о чём я писал в том комментарии.</description>
		<content:encoded><![CDATA[<blockquote><p>Ваша капча, особенно период который она действует</p></blockquote>
<p>Андрей, насчёт капчи.</p>
<p>По этому поводу я вчера детально <a href="/3565/#comment-305312" rel="nofollow">написал</a> в другом комментарии. Возможно у тебя та жа проблема, что и у GUNTER.</p>
<p>Т.к. данную капчу я использую с начала 2007 года и она себя хорошо зарекомендовала. И время действия значения капчи достаточно велико, поэтому я предополагаю, что у тебя и GUNTER имеет место другая причина приводящая к проблеме с капчей (что у вас происходит перезапись значения капчи), о чём я писал в том комментарии.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/3611/#comment-304680</link>
		<pubDate>Sat, 24 Oct 2009 20:12:44 +0000</pubDate>
		<guid>http://websecurity.com.ua/3611/#comment-304680</guid>
					<description>&lt;strong&gt;Андрей&lt;/strong&gt;, я вижу ты увлекаешься словоблудием ;-).

Замечу, что в данное время я сильно занят (слишком много работы), что у меня является обычным состоянием, но со временем я отвечу на твои комментарии. По этому поводу не беспокойся, я обязательно отвечу на все твои комментарии (в этом и других постах).

&lt;blockquote&gt;Хотелось бы увидеть Ваш проект, в котором ноль 0 (не этот сайт на вордпрессе).&lt;/blockquote&gt;
По-первых, WP - достаточно дырявый движок (о чём я не раз писал), я это хорошо знаю, т.к. сам нашёл в нём множество уязвимостей. И я приложил немало усилий, чтобы исправить все найденные дыры в WP, который я использую у себя на сайте.

Во-вторых, моих проектов в Интернете немало (как сделанных для себя, так и разработанных для заказчиков), поэтому ты легко можешь их найти через поисковики (по моему псевдониму). За исключением тех веб сайтов и веб приложений, которые я разрабатывал на заказ и где мой копирайт на страницах не фигурирует (лишь в исходниках), в большинстве случаев на сайтах разработанных мною фигурирует мой псевдоним.

К примеру, мой &lt;a href="/3074/" rel="nofollow"&gt;первый веб сайт&lt;/a&gt; - &lt;a href="http://mlbpg.narod.ru" target="_blank" rel="nofollow"&gt;http://mlbpg.narod.ru&lt;/a&gt;. На котором 0 уязвимостей - можешь сам проверить :-). И что интересное, на нём не было уязвимостей с момента его создания в апреле 1999.</description>
		<content:encoded><![CDATA[<p><strong>Андрей</strong>, я вижу ты увлекаешься словоблудием <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .</p>
<p>Замечу, что в данное время я сильно занят (слишком много работы), что у меня является обычным состоянием, но со временем я отвечу на твои комментарии. По этому поводу не беспокойся, я обязательно отвечу на все твои комментарии (в этом и других постах).</p>
<blockquote><p>Хотелось бы увидеть Ваш проект, в котором ноль 0 (не этот сайт на вордпрессе).</p></blockquote>
<p>По-первых, WP - достаточно дырявый движок (о чём я не раз писал), я это хорошо знаю, т.к. сам нашёл в нём множество уязвимостей. И я приложил немало усилий, чтобы исправить все найденные дыры в WP, который я использую у себя на сайте.</p>
<p>Во-вторых, моих проектов в Интернете немало (как сделанных для себя, так и разработанных для заказчиков), поэтому ты легко можешь их найти через поисковики (по моему псевдониму). За исключением тех веб сайтов и веб приложений, которые я разрабатывал на заказ и где мой копирайт на страницах не фигурирует (лишь в исходниках), в большинстве случаев на сайтах разработанных мною фигурирует мой псевдоним.</p>
<p>К примеру, мой <a href="/3074/" rel="nofollow">первый веб сайт</a> - <a href="http://mlbpg.narod.ru" target="_blank" rel="nofollow">http://mlbpg.narod.ru</a>. На котором 0 уязвимостей - можешь сам проверить <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> . И что интересное, на нём не было уязвимостей с момента его создания в апреле 1999.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Andrey</title>
		<link>http://websecurity.com.ua/3611/#comment-304540</link>
		<pubDate>Fri, 23 Oct 2009 21:00:45 +0000</pubDate>
		<guid>http://websecurity.com.ua/3611/#comment-304540</guid>
					<description>Кстати такой еще вопрос, почему по аплоадбоксу сразу была выложена уязвимость, а по файлстору - нет?</description>
		<content:encoded><![CDATA[<p>Кстати такой еще вопрос, почему по аплоадбоксу сразу была выложена уязвимость, а по файлстору - нет?
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Andrey</title>
		<link>http://websecurity.com.ua/3611/#comment-304539</link>
		<pubDate>Fri, 23 Oct 2009 20:58:05 +0000</pubDate>
		<guid>http://websecurity.com.ua/3611/#comment-304539</guid>
					<description>Что я могу сказать... Других учить Вы горазды, а самому сделать что-то зась.</description>
		<content:encoded><![CDATA[<p>Что я могу сказать&#8230; Других учить Вы горазды, а самому сделать что-то зась.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/3611/#comment-304536</link>
		<pubDate>Fri, 23 Oct 2009 20:51:46 +0000</pubDate>
		<guid>http://websecurity.com.ua/3611/#comment-304536</guid>
					<description>&lt;blockquote&gt;Ваша капча, особенно период который она действует - просто умидяет&lt;/blockquote&gt;
Andrey, по поводу своей капчи я уже отвечал в &lt;a href="http://websecurity.com.ua/3534/#comments" rel="nofollow"&gt;коментах&lt;/a&gt; не раз. Воспользуя советами, которые я привёл в том коменте. Когда я буду отвечать на твои коменты в другом посте, где ты также жаловался на мою капчу, я ещё напишу дополнительно по этому поводу.

&lt;blockquote&gt;Ичем же они круче аплоадбокса?&lt;/blockquote&gt;
Посмотрим, что ответит x-more на твой вопрос. Обычно сео-спамеры не утруждают себя ответами на вопросы в коментах :-).

Со своей стороны скажу, что в плане безопасности у данных файлообменников (uploadbox.com и упомянутых x-more) есть одно сходство - все они дырявы ;-) (о чём я говорил выше).</description>
		<content:encoded><![CDATA[<blockquote><p>Ваша капча, особенно период который она действует - просто умидяет</p></blockquote>
<p>Andrey, по поводу своей капчи я уже отвечал в <a href="http://websecurity.com.ua/3534/#comments" rel="nofollow">коментах</a> не раз. Воспользуя советами, которые я привёл в том коменте. Когда я буду отвечать на твои коменты в другом посте, где ты также жаловался на мою капчу, я ещё напишу дополнительно по этому поводу.</p>
<blockquote><p>Ичем же они круче аплоадбокса?</p></blockquote>
<p>Посмотрим, что ответит x-more на твой вопрос. Обычно сео-спамеры не утруждают себя ответами на вопросы в коментах <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<p>Со своей стороны скажу, что в плане безопасности у данных файлообменников (uploadbox.com и упомянутых x-more) есть одно сходство - все они дырявы <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  (о чём я говорил выше).
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Andrey</title>
		<link>http://websecurity.com.ua/3611/#comment-304534</link>
		<pubDate>Fri, 23 Oct 2009 20:20:15 +0000</pubDate>
		<guid>http://websecurity.com.ua/3611/#comment-304534</guid>
					<description>Хотелось бы увидеть Ваш проект, в котором ноль 0 (не этот сайт на вордпрессе).</description>
		<content:encoded><![CDATA[<p>Хотелось бы увидеть Ваш проект, в котором ноль 0 (не этот сайт на вордпрессе).
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Andrey</title>
		<link>http://websecurity.com.ua/3611/#comment-304533</link>
		<pubDate>Fri, 23 Oct 2009 20:16:57 +0000</pubDate>
		<guid>http://websecurity.com.ua/3611/#comment-304533</guid>
					<description>Ваша капча, особенно период который она действует - просто умидяет, сделайте ограничение 140 символов - получим твиттер, зато успеем камент написать.</description>
		<content:encoded><![CDATA[<p>Ваша капча, особенно период который она действует - просто умидяет, сделайте ограничение 140 символов - получим твиттер, зато успеем камент написать.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/3611/#comment-304531</link>
		<pubDate>Fri, 23 Oct 2009 20:10:05 +0000</pubDate>
		<guid>http://websecurity.com.ua/3611/#comment-304531</guid>
					<description>&lt;strong&gt;x-more&lt;/strong&gt;

Во-первых, не увлекайся SEO-спамом.

Во-вторых, как я уже писал в комментариях к &lt;a href="/3607/#comments" rel="nofollow"&gt;другому посту&lt;/a&gt;, дырявых файлообменников хватает. И за последние годы я писал об уязвимостях на многих файлообменниках (которые ты можешь найти через поиск по сайту). За последние дни я упомянул о нескольких ФО, дыры на которых нашёл 16.02.2009, т.к. в тот день я посетил ряд новых ФО, помимо тех, которые я использую регулярно (о дырах на которых также писал в новостях).

Что касается упомянутых тобою ФО, то и им есть куда улучшать свою безопасность. К примеру на letitbit я нашёл дыру 12.07.2009, а на depositfiles я нашёл дыру сегодня (и об этих дырах я буду писать когда дойдёт до них очередь). Так что редкий файлообменник может похвастаться нормальным уровнем безопасности ;-).</description>
		<content:encoded><![CDATA[<p><strong>x-more</strong></p>
<p>Во-первых, не увлекайся SEO-спамом.</p>
<p>Во-вторых, как я уже писал в комментариях к <a href="/3607/#comments" rel="nofollow">другому посту</a>, дырявых файлообменников хватает. И за последние годы я писал об уязвимостях на многих файлообменниках (которые ты можешь найти через поиск по сайту). За последние дни я упомянул о нескольких ФО, дыры на которых нашёл 16.02.2009, т.к. в тот день я посетил ряд новых ФО, помимо тех, которые я использую регулярно (о дырах на которых также писал в новостях).</p>
<p>Что касается упомянутых тобою ФО, то и им есть куда улучшать свою безопасность. К примеру на letitbit я нашёл дыру 12.07.2009, а на depositfiles я нашёл дыру сегодня (и об этих дырах я буду писать когда дойдёт до них очередь). Так что редкий файлообменник может похвастаться нормальным уровнем безопасности <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
