<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Уразливості на referat.com.ua</title>
	<link>http://websecurity.com.ua/3615/</link>
	<description></description>
	<pubDate>Sat, 04 Apr 2026 05:04:14 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/3615/#comment-304666</link>
		<pubDate>Sat, 24 Oct 2009 18:01:14 +0000</pubDate>
		<guid>http://websecurity.com.ua/3615/#comment-304666</guid>
					<description>&lt;strong&gt;РУДИМЕНТ&lt;/strong&gt;

На этом сайте дыр хватает, в том числе и SQLi есть. Мне известны как минимум две SQLi и вполне возможно есть ещё (при беглом взгляде на сайт я нашёл 4 уязвимости, но исходя из текущего уровня безопасности сайта можно предположить, что их там немало). Так что поищи получше и ты найдёшь ;-).

Этот сайт на &lt;a href="http://websecurity.com.ua/3618/" rel="nofollow"&gt;движке Abton&lt;/a&gt;, в котором я уже находил дыры ранее. И после моего уведомления разработчиков о дырах в их движке и на их сайте uareferat.com (оба этих сайта сделаны разработчиками Abton), и после того как я взломал uareferat.com для наглядной демонстрации :-), они по прежнему забивают на безопасность своего движка и своих сайтов.</description>
		<content:encoded><![CDATA[<p><strong>РУДИМЕНТ</strong></p>
<p>На этом сайте дыр хватает, в том числе и SQLi есть. Мне известны как минимум две SQLi и вполне возможно есть ещё (при беглом взгляде на сайт я нашёл 4 уязвимости, но исходя из текущего уровня безопасности сайта можно предположить, что их там немало). Так что поищи получше и ты найдёшь <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .</p>
<p>Этот сайт на <a href="http://websecurity.com.ua/3618/" rel="nofollow">движке Abton</a>, в котором я уже находил дыры ранее. И после моего уведомления разработчиков о дырах в их движке и на их сайте uareferat.com (оба этих сайта сделаны разработчиками Abton), и после того как я взломал uareferat.com для наглядной демонстрации <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> , они по прежнему забивают на безопасность своего движка и своих сайтов.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: РУДИМЕНТ</title>
		<link>http://websecurity.com.ua/3615/#comment-304661</link>
		<pubDate>Sat, 24 Oct 2009 14:58:24 +0000</pubDate>
		<guid>http://websecurity.com.ua/3615/#comment-304661</guid>
					<description>Так а скуль есть? а то что-то я не нашел...инфа есть, а самой скули нет...или не нашел.
Зато активные XSS есть, что ломануть админа не составляет даже труда...безопасность сайта реально на ужасном уровне :)</description>
		<content:encoded><![CDATA[<p>Так а скуль есть? а то что-то я не нашел&#8230;инфа есть, а самой скули нет&#8230;или не нашел.<br />
Зато активные XSS есть, что ломануть админа не составляет даже труда&#8230;безопасность сайта реально на ужасном уровне <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
