<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Атаки на сайти Тимошенко</title>
	<link>http://websecurity.com.ua/3940/</link>
	<description></description>
	<pubDate>Sat, 18 Apr 2026 14:43:06 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: Dementor</title>
		<link>http://websecurity.com.ua/3940/#comment-313392</link>
		<pubDate>Sun, 21 Mar 2010 21:34:03 +0000</pubDate>
		<guid>http://websecurity.com.ua/3940/#comment-313392</guid>
					<description>Я ще і на форумі викладую, ось http://hackzona.com.ua/forum/showthread.php?t=207
На рахунок того чи знагадати... Знаєш, деякі мої хаки добрі, деякі ні, згадати можеш :)</description>
		<content:encoded><![CDATA[<p>Я ще і на форумі викладую, ось <a href="http://hackzona.com.ua/forum/showthread.php?t=207" rel="nofollow">http://hackzona.com.ua/forum/showthread.php?t=207</a><br />
На рахунок того чи знагадати&#8230; Знаєш, деякі мої хаки добрі, деякі ні, згадати можеш <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/3940/#comment-313388</link>
		<pubDate>Sun, 21 Mar 2010 21:25:24 +0000</pubDate>
		<guid>http://websecurity.com.ua/3940/#comment-313388</guid>
					<description>&lt;strong&gt;Dementor&lt;/strong&gt;, я бачу, що ти робиш скріншоти своїх хаків та ще й в себе на сайті їх публікуєш ;-). Я так не роблю, мені достатньо залиши повідомлення "Hacked by MustLive" або "Kindly hacked by MustLive" - і це дасть зрозуміти адмінам та відвідувачам сайта, що сайт уразливий.

До речі, в цьому місяці в мене виникла цікава ідея - стосовно скріншотів взломів (в дещо іншому форматі ніж у тебе, але теж скріншотів). Такі собі виставки хаків сайтів :-). З часом напишу більш детально про цей проект.

P.S.

Скажи, на твою думку, мені варто про цей випадок згадати в своїх дослідженнях &lt;a href="/4042/" rel="nofollow"&gt;Похаканих сайтів&lt;/a&gt; (будеш згаданий в мене в &lt;a href="/3999/" rel="nofollow"&gt;статистиці&lt;/a&gt;)? Про свої хаки я не пишу у власних дослідженнях, бо в мене добрі хаки. А я пишу лише про недобрі або не дуже добрі хаки. До яких хаків ти відносиш свої?</description>
		<content:encoded><![CDATA[<p><strong>Dementor</strong>, я бачу, що ти робиш скріншоти своїх хаків та ще й в себе на сайті їх публікуєш <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> . Я так не роблю, мені достатньо залиши повідомлення &#8220;Hacked by MustLive&#8221; або &#8220;Kindly hacked by MustLive&#8221; - і це дасть зрозуміти адмінам та відвідувачам сайта, що сайт уразливий.</p>
<p>До речі, в цьому місяці в мене виникла цікава ідея - стосовно скріншотів взломів (в дещо іншому форматі ніж у тебе, але теж скріншотів). Такі собі виставки хаків сайтів <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> . З часом напишу більш детально про цей проект.</p>
<p>P.S.</p>
<p>Скажи, на твою думку, мені варто про цей випадок згадати в своїх дослідженнях <a href="/4042/" rel="nofollow">Похаканих сайтів</a> (будеш згаданий в мене в <a href="/3999/" rel="nofollow">статистиці</a>)? Про свої хаки я не пишу у власних дослідженнях, бо в мене добрі хаки. А я пишу лише про недобрі або не дуже добрі хаки. До яких хаків ти відносиш свої?
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Dementor</title>
		<link>http://websecurity.com.ua/3940/#comment-313383</link>
		<pubDate>Sun, 21 Mar 2010 20:23:15 +0000</pubDate>
		<guid>http://websecurity.com.ua/3940/#comment-313383</guid>
					<description>Баг на shai.dp.ua
http://hackzona.com.ua/modules.php?name=News&#38;file=article&#38;sid=135</description>
		<content:encoded><![CDATA[<p>Баг на shai.dp.ua<br />
<a href="http://hackzona.com.ua/modules.php?name=News&amp;file=article&amp;sid=135" rel="nofollow">http://hackzona.com.ua/modules.php?name=News&amp;file=article&amp;sid=135</a>
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Dementor</title>
		<link>http://websecurity.com.ua/3940/#comment-313231</link>
		<pubDate>Fri, 19 Mar 2010 07:55:08 +0000</pubDate>
		<guid>http://websecurity.com.ua/3940/#comment-313231</guid>
					<description>MustLive, я з тобою повністю згідний у всьому вищесказаному, відмічу, що даний "тест" якраз і тривав рівно 3 хвилини. Я вважаю, що подібні сайти повинні витримувати більше навантаження, а то противників у кожного, точно так же як і прихильників багатенько.</description>
		<content:encoded><![CDATA[<p>MustLive, я з тобою повністю згідний у всьому вищесказаному, відмічу, що даний &#8220;тест&#8221; якраз і тривав рівно 3 хвилини. Я вважаю, що подібні сайти повинні витримувати більше навантаження, а то противників у кожного, точно так же як і прихильників багатенько.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/3940/#comment-313216</link>
		<pubDate>Thu, 18 Mar 2010 21:41:12 +0000</pubDate>
		<guid>http://websecurity.com.ua/3940/#comment-313216</guid>
					<description>Ну, на DDoS можна й не тестувати ;-). Це вже справа власників сайту - на яке навантаження розраховувати власний сайт і наскільки потужний хостінг використовувати. І це їм варто проводити дослідження витривалості власного сервера (якщо вони захочуть вияснити скільки відвідувачів сервер зможе витримати).

&lt;blockquote&gt;Ну не зробиш атаку, не проведеш тесту.&lt;/blockquote&gt;
Так, ти правий, без атаки не перевіриш міцності сервера. Але, як я вже зазначив, зовсім не обов'язково тестувати на DDoS :-). Пошук уразливостей на сайті й DDoS атака на сайт - це зовсім різні речі.

І ти зі мною погодишся, що в даному випадку має місце саме "атака", а не "тест". Тому тут потрібно бути обережним (щоб ніхто не звинуватив в атаці на сайт, тобто не треба ніде публічно про проведення таких тестів розповідати). І треба подібні тестові-атаки, якщо дуже закортіло, проводити легенько - десь на хвилину або кілька хвилин покласти сайт і потім завершити тест. Щоб ніхто особливо й не відчув, що тут щось відбулося.</description>
		<content:encoded><![CDATA[<p>Ну, на DDoS можна й не тестувати <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> . Це вже справа власників сайту - на яке навантаження розраховувати власний сайт і наскільки потужний хостінг використовувати. І це їм варто проводити дослідження витривалості власного сервера (якщо вони захочуть вияснити скільки відвідувачів сервер зможе витримати).</p>
<blockquote><p>Ну не зробиш атаку, не проведеш тесту.</p></blockquote>
<p>Так, ти правий, без атаки не перевіриш міцності сервера. Але, як я вже зазначив, зовсім не обов&#8217;язково тестувати на DDoS <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> . Пошук уразливостей на сайті й DDoS атака на сайт - це зовсім різні речі.</p>
<p>І ти зі мною погодишся, що в даному випадку має місце саме &#8220;атака&#8221;, а не &#8220;тест&#8221;. Тому тут потрібно бути обережним (щоб ніхто не звинуватив в атаці на сайт, тобто не треба ніде публічно про проведення таких тестів розповідати). І треба подібні тестові-атаки, якщо дуже закортіло, проводити легенько - десь на хвилину або кілька хвилин покласти сайт і потім завершити тест. Щоб ніхто особливо й не відчув, що тут щось відбулося.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Dementor</title>
		<link>http://websecurity.com.ua/3940/#comment-312477</link>
		<pubDate>Sat, 13 Mar 2010 21:59:25 +0000</pubDate>
		<guid>http://websecurity.com.ua/3940/#comment-312477</guid>
					<description>Ну не зробиш атаку, не проведеш тесту. Інакше як же мені його тестувати ? )))</description>
		<content:encoded><![CDATA[<p>Ну не зробиш атаку, не проведеш тесту. Інакше як же мені його тестувати ? )))
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/3940/#comment-312476</link>
		<pubDate>Sat, 13 Mar 2010 21:58:00 +0000</pubDate>
		<guid>http://websecurity.com.ua/3940/#comment-312476</guid>
					<description>&lt;blockquote&gt;Перевірялося в цілях тесту.&lt;/blockquote&gt;
&lt;strong&gt;Dementor&lt;/strong&gt;

Ну ти й жартівник :-). Кому тест, а кому й атака на сайт.

Від DDoS атак, як ти розумієш, в Україні мало хто захищений, бо у нас мало хто вкладає гроші в захист від DDoS. Як і мало хто вкладає гроші в безпеку сайтів (в даному випадку в аудит безпеки, що я добре знаю з власного досвіду).

А те, що всього 8k ботів поклали ці сайти, то це говорить, що вони взагалі на хостингу зекономили. Вони навіть не розраховували на великий наплив відвідувачів (як це за звичай роблять популярні онлайн ЗМІ). І цей халтурний підхід ще й під час проведення Президентських виборів!</description>
		<content:encoded><![CDATA[<blockquote><p>Перевірялося в цілях тесту.</p></blockquote>
<p><strong>Dementor</strong></p>
<p>Ну ти й жартівник <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> . Кому тест, а кому й атака на сайт.</p>
<p>Від DDoS атак, як ти розумієш, в Україні мало хто захищений, бо у нас мало хто вкладає гроші в захист від DDoS. Як і мало хто вкладає гроші в безпеку сайтів (в даному випадку в аудит безпеки, що я добре знаю з власного досвіду).</p>
<p>А те, що всього 8k ботів поклали ці сайти, то це говорить, що вони взагалі на хостингу зекономили. Вони навіть не розраховували на великий наплив відвідувачів (як це за звичай роблять популярні онлайн ЗМІ). І цей халтурний підхід ще й під час проведення Президентських виборів!
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Dementor</title>
		<link>http://websecurity.com.ua/3940/#comment-311462</link>
		<pubDate>Mon, 08 Mar 2010 13:13:34 +0000</pubDate>
		<guid>http://websecurity.com.ua/3940/#comment-311462</guid>
					<description>А от до речі на рахунок ДДоС, то з захистом від даної атаки у цих сайтів поганенько, 8к ботів клали менше ніж за хвилину.
P.S. Перевірялося в цілях тесту.</description>
		<content:encoded><![CDATA[<p>А от до речі на рахунок ДДоС, то з захистом від даної атаки у цих сайтів поганенько, 8к ботів клали менше ніж за хвилину.<br />
P.S. Перевірялося в цілях тесту.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/3940/#comment-311348</link>
		<pubDate>Sun, 07 Mar 2010 21:57:51 +0000</pubDate>
		<guid>http://websecurity.com.ua/3940/#comment-311348</guid>
					<description>До речі, стосовно підтвердження через кеш Гугла інших взломів сайтів партій. Якщо дефейсів сайтів Яценюка я не бачив (як і ти), то от дефейси сайтів 5 політичних партій і політиків (зроблених Front Zmin H4ck t34m), що &lt;a href="/3999/" rel="nofollow"&gt;сталися торік&lt;/a&gt;, я бачив в кеші Гугла. Так що дані взломи мали місце (й виглядали як справжні), на відміну від даних випадків з сайтами Яценюка.

Стосовно вищезгаданих атак на сайти Тимошенко, то якщо DDoS атаки на byut.com.ua та взлома tymoshenko.ua я не застав, то взлом &lt;a href="/3941/" rel="nofollow"&gt;byut.dn.ua&lt;/a&gt; я бачив вживу (як на сайті, так і в кеші Гугла).</description>
		<content:encoded><![CDATA[<p>До речі, стосовно підтвердження через кеш Гугла інших взломів сайтів партій. Якщо дефейсів сайтів Яценюка я не бачив (як і ти), то от дефейси сайтів 5 політичних партій і політиків (зроблених Front Zmin H4ck t34m), що <a href="/3999/" rel="nofollow">сталися торік</a>, я бачив в кеші Гугла. Так що дані взломи мали місце (й виглядали як справжні), на відміну від даних випадків з сайтами Яценюка.</p>
<p>Стосовно вищезгаданих атак на сайти Тимошенко, то якщо DDoS атаки на byut.com.ua та взлома tymoshenko.ua я не застав, то взлом <a href="/3941/" rel="nofollow">byut.dn.ua</a> я бачив вживу (як на сайті, так і в кеші Гугла).
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Dementor</title>
		<link>http://websecurity.com.ua/3940/#comment-310085</link>
		<pubDate>Sat, 20 Feb 2010 07:29:55 +0000</pubDate>
		<guid>http://websecurity.com.ua/3940/#comment-310085</guid>
					<description>На рахунок фільтрів повністю згоден, пам'я таю їх там раніше не було, хотя і при підстановці  " ' "  помилка не вилітала. Хоча хто його знає що там було, думаю то вже не важливо, бо доказів тому, окрім побачених скрінів уже якоби після дефейсу, я не бачив, в гуглі також не знайшов.</description>
		<content:encoded><![CDATA[<p>На рахунок фільтрів повністю згоден, пам&#8217;я таю їх там раніше не було, хотя і при підстановці  &#8221; &#8216; &#8221;  помилка не вилітала. Хоча хто його знає що там було, думаю то вже не важливо, бо доказів тому, окрім побачених скрінів уже якоби після дефейсу, я не бачив, в гуглі також не знайшов.
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
