<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Нові уразливості на auction.ua</title>
	<link>http://websecurity.com.ua/3754/</link>
	<description></description>
	<pubDate>Mon, 13 Apr 2026 03:06:46 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/3754/#comment-309726</link>
		<pubDate>Tue, 09 Feb 2010 21:52:36 +0000</pubDate>
		<guid>http://websecurity.com.ua/3754/#comment-309726</guid>
					<description>&lt;strong&gt;logs&lt;/strong&gt;

Я ранее находил достаточно много XSS на auction.ua (большинство из которых они не исправили или исправили плохо), о чём ты можешь прочесть у меня на сайте. Поэтому в данном случае я специально искал другие дыры, помимо XSS.

А учитывая, что ещё в 2007 году представитель XSS ламерским образом мне &lt;a href="/635/" rel="nofollow"&gt;заявил&lt;/a&gt;, что XSS им не интересен (что хорошо видно по не исправленным XSS дырам), то с тех пор я всегда уверен, что XSS уязвимости наверняка есть на их сайте :-).

А в своих записях о &lt;a href="/3768/" rel="nofollow"&gt;дырах на auction.ua&lt;/a&gt; &lt;a href="/3808/" rel="nofollow"&gt;и партнерських сайтах&lt;/a&gt; я напомнил о тех XSS на данном сайте, о которых сообщал ранее и которые они плохо исправили.</description>
		<content:encoded><![CDATA[<p><strong>logs</strong></p>
<p>Я ранее находил достаточно много XSS на auction.ua (большинство из которых они не исправили или исправили плохо), о чём ты можешь прочесть у меня на сайте. Поэтому в данном случае я специально искал другие дыры, помимо XSS.</p>
<p>А учитывая, что ещё в 2007 году представитель XSS ламерским образом мне <a href="/635/" rel="nofollow">заявил</a>, что XSS им не интересен (что хорошо видно по не исправленным XSS дырам), то с тех пор я всегда уверен, что XSS уязвимости наверняка есть на их сайте <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<p>А в своих записях о <a href="/3768/" rel="nofollow">дырах на auction.ua</a> <a href="/3808/" rel="nofollow">и партнерських сайтах</a> я напомнил о тех XSS на данном сайте, о которых сообщал ранее и которые они плохо исправили.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: logs</title>
		<link>http://websecurity.com.ua/3754/#comment-307328</link>
		<pubDate>Thu, 10 Dec 2009 18:20:39 +0000</pubDate>
		<guid>http://websecurity.com.ua/3754/#comment-307328</guid>
					<description>Странно, что ты любимые ХSS не нашел. 
А они там есть :)</description>
		<content:encoded><![CDATA[<p>Странно, что ты любимые ХSS не нашел.<br />
А они там есть <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/3754/#comment-307325</link>
		<pubDate>Thu, 10 Dec 2009 18:01:37 +0000</pubDate>
		<guid>http://websecurity.com.ua/3754/#comment-307325</guid>
					<description>&lt;strong&gt;герман&lt;/strong&gt;

Full path disclosure у них то на сайте есть, но наиболее интересная дыра, среди упомянутых мною в новости - это Information Leakage. Которая позволяет узнавать наличие файлов в системе.</description>
		<content:encoded><![CDATA[<p><strong>герман</strong></p>
<p>Full path disclosure у них то на сайте есть, но наиболее интересная дыра, среди упомянутых мною в новости - это Information Leakage. Которая позволяет узнавать наличие файлов в системе.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: герман</title>
		<link>http://websecurity.com.ua/3754/#comment-307308</link>
		<pubDate>Thu, 10 Dec 2009 10:05:07 +0000</pubDate>
		<guid>http://websecurity.com.ua/3754/#comment-307308</guid>
					<description>/home/www/domains/*/htdocs/*/functions.php
и много других</description>
		<content:encoded><![CDATA[<p>/home/www/domains/*/htdocs/*/functions.php<br />
и много других
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
