<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Уразливості на webmanager-pro.com</title>
	<link>http://websecurity.com.ua/4142/</link>
	<description></description>
	<pubDate>Thu, 23 Apr 2026 19:00:29 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4142/#comment-340251</link>
		<pubDate>Sun, 31 Oct 2010 21:57:02 +0000</pubDate>
		<guid>http://websecurity.com.ua/4142/#comment-340251</guid>
					<description>Так, в мене іноді бувають такі випадки, коли після знайдення дірок на сайті, його власники замовляють аудит. Але в основному в мене всі клієнти самі звертаються за аудитом, не чекаючи поки я чи інші люди знайдуть в них на сайті дірки. А з тих людей, на сайтах яких я знайшов дірки і вони поцікавилися аудитом (а таких небагато в загальній кількості), лише 1% в подальшому звертаються за аудитом безпеки. Тому, як я вже казав, поки цей напрямок майже не йде.

&lt;blockquote&gt;Так що тут ще можна спорити з владою що є кримінал, а що ні.&lt;/blockquote&gt;
Спорити, звичайно можна. Але у влади може бути своя думка з цього приводу і можуть придратися майже на рівному місці (як це видно з деяких нових, про які я писав - коли з маленького хаку роблять велику справу). Тому завджи потрібно бути обережним ;-).</description>
		<content:encoded><![CDATA[<p>Так, в мене іноді бувають такі випадки, коли після знайдення дірок на сайті, його власники замовляють аудит. Але в основному в мене всі клієнти самі звертаються за аудитом, не чекаючи поки я чи інші люди знайдуть в них на сайті дірки. А з тих людей, на сайтах яких я знайшов дірки і вони поцікавилися аудитом (а таких небагато в загальній кількості), лише 1% в подальшому звертаються за аудитом безпеки. Тому, як я вже казав, поки цей напрямок майже не йде.</p>
<blockquote><p>Так що тут ще можна спорити з владою що є кримінал, а що ні.</p></blockquote>
<p>Спорити, звичайно можна. Але у влади може бути своя думка з цього приводу і можуть придратися майже на рівному місці (як це видно з деяких нових, про які я писав - коли з маленького хаку роблять велику справу). Тому завджи потрібно бути обережним <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Dementor</title>
		<link>http://websecurity.com.ua/4142/#comment-327416</link>
		<pubDate>Wed, 16 Jun 2010 07:39:15 +0000</pubDate>
		<guid>http://websecurity.com.ua/4142/#comment-327416</guid>
					<description>тут з тобою згоден, замовлень на аудит теж майже немаю. Хоча от фірма замовила після того, як я найшов декілька дірок в їх сайтах. 
В принципі я не вважаю це(злом сайту) якимось криміналом, от коли йде вивід грошей з банку то так, це кримінал. А доступ до чогось для мене задоволення або заробіток (коли як). Бо ж Information must be Free
Хоча, звичайно, цн особиста думка кожного і кожен дивиться на певну ситуації з того чи іншого боку. Так що тут ще можна спорити з владою що є кримінал, а що ні.</description>
		<content:encoded><![CDATA[<p>тут з тобою згоден, замовлень на аудит теж майже немаю. Хоча от фірма замовила після того, як я найшов декілька дірок в їх сайтах.<br />
В принципі я не вважаю це(злом сайту) якимось криміналом, от коли йде вивід грошей з банку то так, це кримінал. А доступ до чогось для мене задоволення або заробіток (коли як). Бо ж Information must be Free<br />
Хоча, звичайно, цн особиста думка кожного і кожен дивиться на певну ситуації з того чи іншого боку. Так що тут ще можна спорити з владою що є кримінал, а що ні.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4142/#comment-327395</link>
		<pubDate>Tue, 15 Jun 2010 20:37:39 +0000</pubDate>
		<guid>http://websecurity.com.ua/4142/#comment-327395</guid>
					<description>&lt;blockquote&gt;ну шось воно не виходить в мене&lt;/blockquote&gt;
Старайся краще :-).

Це добре, що в Уанеті рідко кого трогаєш (тобто якщо займаєшся поганими хаками, то тільки на іноземних сайтах). Але рідко - це не значить завжди, та й можуть заплатити і за кримінал на українських сайтах. До того ж в інших країнах теж люди живуть. Тому регіональний аспект не є виправданням. І завжди враховуй моральний аспект справи ;-).

&lt;blockquote&gt;або от бува просто гроші потрібні&lt;/blockquote&gt;
Так коли потрібні гроші, треба їх заробляти, а не криміналом займатися. Про те, що кримінальний кодекс потрібно шанувати, я вже &lt;a href="http://websecurity.com.ua/4055/#comment-326566" rel="nofollow"&gt;писав&lt;/a&gt; тобі раніше. Чи займатися кримінальним хакерством, чи ні - це твоя справа, але сам я завжди від подібних пропозицій відмовлявся.

&lt;blockquote&gt;а за погані хаки заплатять більше за добрі.&lt;/blockquote&gt;
За добрі хаки за звичай взагалі не заплатять. Якщо хакнути сайт, щоб повідомити адміна, то це безкоштовна акція. Як я знаю з власного досвіду, рідко хто з адмінів сайтів, про дірки яким повідомив (чи сайти похакав), замовляють аудит безпеки. Тому єдина можливість заробляння на добрих хаках сайтів - це проведення аудиту. І як показує мій досвід, що в 2006, що зараз в 2010 цей напрямок майже не йде (тобто в Україні на даних послугах особливо не заробиш).</description>
		<content:encoded><![CDATA[<blockquote><p>ну шось воно не виходить в мене</p></blockquote>
<p>Старайся краще <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<p>Це добре, що в Уанеті рідко кого трогаєш (тобто якщо займаєшся поганими хаками, то тільки на іноземних сайтах). Але рідко - це не значить завжди, та й можуть заплатити і за кримінал на українських сайтах. До того ж в інших країнах теж люди живуть. Тому регіональний аспект не є виправданням. І завжди враховуй моральний аспект справи <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .</p>
<blockquote><p>або от бува просто гроші потрібні</p></blockquote>
<p>Так коли потрібні гроші, треба їх заробляти, а не криміналом займатися. Про те, що кримінальний кодекс потрібно шанувати, я вже <a href="http://websecurity.com.ua/4055/#comment-326566" rel="nofollow">писав</a> тобі раніше. Чи займатися кримінальним хакерством, чи ні - це твоя справа, але сам я завжди від подібних пропозицій відмовлявся.</p>
<blockquote><p>а за погані хаки заплатять більше за добрі.</p></blockquote>
<p>За добрі хаки за звичай взагалі не заплатять. Якщо хакнути сайт, щоб повідомити адміна, то це безкоштовна акція. Як я знаю з власного досвіду, рідко хто з адмінів сайтів, про дірки яким повідомив (чи сайти похакав), замовляють аудит безпеки. Тому єдина можливість заробляння на добрих хаках сайтів - це проведення аудиту. І як показує мій досвід, що в 2006, що зараз в 2010 цей напрямок майже не йде (тобто в Україні на даних послугах особливо не заробиш).
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Dementor</title>
		<link>http://websecurity.com.ua/4142/#comment-320719</link>
		<pubDate>Fri, 07 May 2010 05:24:15 +0000</pubDate>
		<guid>http://websecurity.com.ua/4142/#comment-320719</guid>
					<description>або от бува просто гроші потрібні, от, наприклад, зараз я тимчасово безробітний, сім'ю годувати треба, а за погані хаки заплатять більше за добрі.</description>
		<content:encoded><![CDATA[<p>або от бува просто гроші потрібні, от, наприклад, зараз я тимчасово безробітний, сім&#8217;ю годувати треба, а за погані хаки заплатять більше за добрі.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Dementor</title>
		<link>http://websecurity.com.ua/4142/#comment-320718</link>
		<pubDate>Fri, 07 May 2010 05:21:54 +0000</pubDate>
		<guid>http://websecurity.com.ua/4142/#comment-320718</guid>
					<description>Знаєш, якщо чесно пробував, ото мені всі вже давно кажуть що я злий, ну шось воно не виходить в мене, в УАнеті рідко когось трогаю, своїх то повідомляєм-с, а другим уже як перепаде :)</description>
		<content:encoded><![CDATA[<p>Знаєш, якщо чесно пробував, ото мені всі вже давно кажуть що я злий, ну шось воно не виходить в мене, в УАнеті рідко когось трогаю, своїх то повідомляєм-с, а другим уже як перепаде <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4142/#comment-320694</link>
		<pubDate>Thu, 06 May 2010 20:48:34 +0000</pubDate>
		<guid>http://websecurity.com.ua/4142/#comment-320694</guid>
					<description>&lt;strong&gt;Dementor&lt;/strong&gt;

Ну можна ж експлуатувати дірки на сайтах, з метою повідомлення адмінів про дірявість їхніх сайтів :-). Чим я іноді займаюся і я називаю це добрим хаком.

Ну, а щоб поганих хаків в тебе було поменше, то ти "добрішай" - роби більше хороших хаків або звичайних повідомлень адмінам про дірки на сайтах. Щоб відсоток поганих хаків в загальній статистиці в тебе був невеликий.</description>
		<content:encoded><![CDATA[<p><strong>Dementor</strong></p>
<p>Ну можна ж експлуатувати дірки на сайтах, з метою повідомлення адмінів про дірявість їхніх сайтів <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> . Чим я іноді займаюся і я називаю це добрим хаком.</p>
<p>Ну, а щоб поганих хаків в тебе було поменше, то ти &#8220;добрішай&#8221; - роби більше хороших хаків або звичайних повідомлень адмінам про дірки на сайтах. Щоб відсоток поганих хаків в загальній статистиці в тебе був невеликий.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Dementor</title>
		<link>http://websecurity.com.ua/4142/#comment-318405</link>
		<pubDate>Sat, 24 Apr 2010 06:01:31 +0000</pubDate>
		<guid>http://websecurity.com.ua/4142/#comment-318405</guid>
					<description>То добро що вони з України, а то про дірки я, як правило, повідомляю тільки українським сайтам (є і виключення), ну інколи російським, не завжди я публікую вразливість чи повідомляю про неї, бува що часто експлуатую й сам. Тому я й казав що деякі мої хаки хороші, а деякі погані, і поганпх багато, так вже склалися обставини.</description>
		<content:encoded><![CDATA[<p>То добро що вони з України, а то про дірки я, як правило, повідомляю тільки українським сайтам (є і виключення), ну інколи російським, не завжди я публікую вразливість чи повідомляю про неї, бува що часто експлуатую й сам. Тому я й казав що деякі мої хаки хороші, а деякі погані, і поганпх багато, так вже склалися обставини.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4142/#comment-318315</link>
		<pubDate>Fri, 23 Apr 2010 22:18:17 +0000</pubDate>
		<guid>http://websecurity.com.ua/4142/#comment-318315</guid>
					<description>&lt;blockquote&gt;Та я не зважаю, просто трохи неприємно було.&lt;/blockquote&gt;
Загартовуй себе ;), бо соціальний секюріті аудит - це невдячна справа. І невихованих людей є чимало, що за безкоштовну допомогу з безпекою їхніх сайтів не тільки спасибі не скажуть, а щей облають.

Коли я тебе останній часом агітував займатися соціальним аудитом, то я ж не казав, що все буде просто. І на вдячність осибливо розраховувати не доводиться (особливо в Уанеті, де рівень культури адмінів сайтів в середньому набагато нижчий ніж в інших частинах Мережі). Це я знаю з власного досвіду.

З невдячністю адмінів я стикнувся ще в 2005 році. І тому й створив свій сайт, щоб використовувати &lt;a href="/4071/" rel="nofollow"&gt;Просунуте відповідальне оприлюднення уразливостей&lt;/a&gt;. І як активно почав в 2006 році займатися соціальним секюріті аудитом, то я одразу почав стикатися з ігноруванням, невдячністю, ламерськими заявами, лайками і навіть погрозами. Цього всього за 2006-2010 роки я начувся достатньо. Так що з ситуаціями, подібних до наведеного тобою прикладу, я багато стикався на власному досвіді, тому просто не звертай на це увагу.</description>
		<content:encoded><![CDATA[<blockquote><p>Та я не зважаю, просто трохи неприємно було.</p></blockquote>
<p>Загартовуй себе <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> , бо соціальний секюріті аудит - це невдячна справа. І невихованих людей є чимало, що за безкоштовну допомогу з безпекою їхніх сайтів не тільки спасибі не скажуть, а щей облають.</p>
<p>Коли я тебе останній часом агітував займатися соціальним аудитом, то я ж не казав, що все буде просто. І на вдячність осибливо розраховувати не доводиться (особливо в Уанеті, де рівень культури адмінів сайтів в середньому набагато нижчий ніж в інших частинах Мережі). Це я знаю з власного досвіду.</p>
<p>З невдячністю адмінів я стикнувся ще в 2005 році. І тому й створив свій сайт, щоб використовувати <a href="/4071/" rel="nofollow">Просунуте відповідальне оприлюднення уразливостей</a>. І як активно почав в 2006 році займатися соціальним секюріті аудитом, то я одразу почав стикатися з ігноруванням, невдячністю, ламерськими заявами, лайками і навіть погрозами. Цього всього за 2006-2010 роки я начувся достатньо. Так що з ситуаціями, подібних до наведеного тобою прикладу, я багато стикався на власному досвіді, тому просто не звертай на це увагу.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4142/#comment-318313</link>
		<pubDate>Fri, 23 Apr 2010 22:16:44 +0000</pubDate>
		<guid>http://websecurity.com.ua/4142/#comment-318313</guid>
					<description>Ну перепубліковувати всю статтю не потрібно :-). Можеш просто згадати в новині про статтю та зробити лінку на неї, або зробити огляд статті, подібний до &lt;a href="/3763/" rel="nofollow"&gt;оглядів&lt;/a&gt;, що я періодично роблю в себе на сайті.</description>
		<content:encoded><![CDATA[<p>Ну перепубліковувати всю статтю не потрібно <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> . Можеш просто згадати в новині про статтю та зробити лінку на неї, або зробити огляд статті, подібний до <a href="/3763/" rel="nofollow">оглядів</a>, що я періодично роблю в себе на сайті.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Dementor</title>
		<link>http://websecurity.com.ua/4142/#comment-317520</link>
		<pubDate>Tue, 20 Apr 2010 18:34:53 +0000</pubDate>
		<guid>http://websecurity.com.ua/4142/#comment-317520</guid>
					<description>Та я не зважаю, просто трохи неприємно було. те, що йому більше не допомагатиму так це точно. А статтю твою читав, мені сподобалася. В себе на сайті опублікую.  :)</description>
		<content:encoded><![CDATA[<p>Та я не зважаю, просто трохи неприємно було. те, що йому більше не допомагатиму так це точно. А статтю твою читав, мені сподобалася. В себе на сайті опублікую.  <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
