<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Уразливість на kpi-telecom.kpi.ua</title>
	<link>http://websecurity.com.ua/4227/</link>
	<description></description>
	<pubDate>Sat, 18 Apr 2026 18:45:25 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4227/#comment-323244</link>
		<pubDate>Sat, 29 May 2010 20:49:00 +0000</pubDate>
		<guid>http://websecurity.com.ua/4227/#comment-323244</guid>
					<description>&lt;blockquote&gt;Извиняюсь, что был сильно эмоционален&lt;/blockquote&gt;
Ничего страшного. Я регулярно сталкиваюсь с эмоциональными заявления от различных людей, которые не разобравшись в ситуации (в конкретных уязвимостях или эксплоитах к ним), в том числе невнимательно прочитав моё описание, начинают высказывать свои притензии.

Поэтому всем стоит вначале детально ознакомиться с темой, а если чего-то не знаешь, то почитать соотвествующие статьи и документацию, а уже потом делать заявления, и тем более стонать :-). Вообще не стоит стонать, а нужно спокойно разбираться с тем о чём идёт речь. И всегда исправлять уязвимости в своём ПО, как в веб приложениях и серверном ПО, так и десктопном ПО.

Касательно твоих комментариев я ещё отвечу, как найду время.</description>
		<content:encoded><![CDATA[<blockquote><p>Извиняюсь, что был сильно эмоционален</p></blockquote>
<p>Ничего страшного. Я регулярно сталкиваюсь с эмоциональными заявления от различных людей, которые не разобравшись в ситуации (в конкретных уязвимостях или эксплоитах к ним), в том числе невнимательно прочитав моё описание, начинают высказывать свои притензии.</p>
<p>Поэтому всем стоит вначале детально ознакомиться с темой, а если чего-то не знаешь, то почитать соотвествующие статьи и документацию, а уже потом делать заявления, и тем более стонать <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> . Вообще не стоит стонать, а нужно спокойно разбираться с тем о чём идёт речь. И всегда исправлять уязвимости в своём ПО, как в веб приложениях и серверном ПО, так и десктопном ПО.</p>
<p>Касательно твоих комментариев я ещё отвечу, как найду время.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Andrey Vasilishin</title>
		<link>http://websecurity.com.ua/4227/#comment-323057</link>
		<pubDate>Fri, 28 May 2010 23:05:47 +0000</pubDate>
		<guid>http://websecurity.com.ua/4227/#comment-323057</guid>
					<description>Извиняюсь, что был сильно эмоционален, нашел статью на Вагем сайте с детальным описанием методов атаки, действительно уязвимость серъезная, но часть вины все же лежит на пользователе, который посещает сайты со скрытыми ифреймами. В скрытый ифрейм можно подсунуть не только исполнимій код, который перешлет куки злоумешленнику, да т злоумышленнику не от всех сайтов нужны куки, а только от тех, где есть чем поживиться - платные сервисы, денежные системы, баннерные системы.</description>
		<content:encoded><![CDATA[<p>Извиняюсь, что был сильно эмоционален, нашел статью на Вагем сайте с детальным описанием методов атаки, действительно уязвимость серъезная, но часть вины все же лежит на пользователе, который посещает сайты со скрытыми ифреймами. В скрытый ифрейм можно подсунуть не только исполнимій код, который перешлет куки злоумешленнику, да т злоумышленнику не от всех сайтов нужны куки, а только от тех, где есть чем поживиться - платные сервисы, денежные системы, баннерные системы.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Andrey Vasilishin</title>
		<link>http://websecurity.com.ua/4227/#comment-323011</link>
		<pubDate>Fri, 28 May 2010 17:36:59 +0000</pubDate>
		<guid>http://websecurity.com.ua/4227/#comment-323011</guid>
					<description>Еще одно, хотелось бы увидеть что реально можно получить используя XSS, кроме как вывод своих же куков в формочку?</description>
		<content:encoded><![CDATA[<p>Еще одно, хотелось бы увидеть что реально можно получить используя XSS, кроме как вывод своих же куков в формочку?
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Andrey Vasilishin</title>
		<link>http://websecurity.com.ua/4227/#comment-323010</link>
		<pubDate>Fri, 28 May 2010 17:32:40 +0000</pubDate>
		<guid>http://websecurity.com.ua/4227/#comment-323010</guid>
					<description>Дыра не исправлена, так как вэб-мастера сократили еще в начале кризиса, больше года назад. У КПИ, как и всех госструктур есть одна большая проблема - люди работают не на своих местах, занимают должности, для которых нет нужных профессиональных навыков. Лабораторией "Информ", которая занимается ведением сайта kpi.ua и еще кучки КПИшных заведует дядя, которому уже на пенсию пора, в штате есть еще 2 такого же возраста тети, которые гамаются в Lines, вместо того чтобы что-то полезного почитать/сделать.
Рекомендую также ознакомится с сайтом http://mses.kpi.ua/. Его ведением занимается преподаватель ,который читает курс вэб-программирования на своей кафедре.
К большому сожалению в КПИ студентам все больше и больше приходится учится самим, так как профессионалов, которые могли бы чему-то научить, во всяком случае в области IT - нету.</description>
		<content:encoded><![CDATA[<p>Дыра не исправлена, так как вэб-мастера сократили еще в начале кризиса, больше года назад. У КПИ, как и всех госструктур есть одна большая проблема - люди работают не на своих местах, занимают должности, для которых нет нужных профессиональных навыков. Лабораторией &#8220;Информ&#8221;, которая занимается ведением сайта kpi.ua и еще кучки КПИшных заведует дядя, которому уже на пенсию пора, в штате есть еще 2 такого же возраста тети, которые гамаются в Lines, вместо того чтобы что-то полезного почитать/сделать.<br />
Рекомендую также ознакомится с сайтом <a href="http://mses.kpi.ua/." rel="nofollow">http://mses.kpi.ua/.</a> Его ведением занимается преподаватель ,который читает курс вэб-программирования на своей кафедре.<br />
К большому сожалению в КПИ студентам все больше и больше приходится учится самим, так как профессионалов, которые могли бы чему-то научить, во всяком случае в области IT - нету.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4227/#comment-323008</link>
		<pubDate>Fri, 28 May 2010 17:15:10 +0000</pubDate>
		<guid>http://websecurity.com.ua/4227/#comment-323008</guid>
					<description>&lt;strong&gt;Андрей&lt;/strong&gt;

Непосредственно от тебя я не слышал подобных высказываний до сегодняшнего дня. Зато я не раз слышал за последние 4 года несерьёзные высказывания от различных людей (любящих стонять) по поводу XSS, DoS и других уязвимостей. Что им мол эти дыры не интересны и хочется чего-нибудь посерьёзнее.

И всем этим людям я замечал следующее. Что не нужно стонать. И если хочеш найти более серьёзную дыру на любом веб сайте или веб приложении, то бери и ищи. А также у меня на сайте опубликованы различные уязвимости (различных классов), поэтому каждый может найти себе то, что ему больше нравится.

&lt;blockquote&gt;а то выучили слово XSS и фарцуете перед школьниками.&lt;/blockquote&gt;
В своей жизни я выучил много слов, в том числе касательно названий классов уязвимостей. Что ты можешь увидеть у меня на сайте (где за около 4 лет работы проекта я опубликовал множество уязвимостей). Так что, если ты ещё этого не сделал, раз делаешь такие несерёьзные заявления, то можешь почитать мой сайт.

А оригинальничать ни для тебя, ни для кого-либо другого я не обязан. Я говорю о существующих дырах. И все дыры нужно исправлять (независимо от того, насколько они оригинальны для тебя или админа уязвимого сайта).

И от kpi-telecom.kpi.ua я пока что ни спасибо не получил, ни дыра не была исправлена. Лишь только несерьёзные заявления от тебя. Если ты считаешь оригинальным дыры на КПИ-шных сайтах (в том числе kpi-telecom.kpi.ua), взломы множества КПИ-шных сайтов о которых я писал многократно, а также &lt;a href="/3826/" rel="nofollow"&gt;инфекцию на kpi.ua&lt;/a&gt; - то это твои проблемы. И подобная несерьёзность КПИ не делает ему чести. И это является причиной того, почему я отказался выступать в этом году в КПИ на &lt;a href="/4137/" rel="nofollow"&gt;CodeCamp 2010&lt;/a&gt;.</description>
		<content:encoded><![CDATA[<p><strong>Андрей</strong></p>
<p>Непосредственно от тебя я не слышал подобных высказываний до сегодняшнего дня. Зато я не раз слышал за последние 4 года несерьёзные высказывания от различных людей (любящих стонять) по поводу XSS, DoS и других уязвимостей. Что им мол эти дыры не интересны и хочется чего-нибудь посерьёзнее.</p>
<p>И всем этим людям я замечал следующее. Что не нужно стонать. И если хочеш найти более серьёзную дыру на любом веб сайте или веб приложении, то бери и ищи. А также у меня на сайте опубликованы различные уязвимости (различных классов), поэтому каждый может найти себе то, что ему больше нравится.</p>
<blockquote><p>а то выучили слово XSS и фарцуете перед школьниками.</p></blockquote>
<p>В своей жизни я выучил много слов, в том числе касательно названий классов уязвимостей. Что ты можешь увидеть у меня на сайте (где за около 4 лет работы проекта я опубликовал множество уязвимостей). Так что, если ты ещё этого не сделал, раз делаешь такие несерёьзные заявления, то можешь почитать мой сайт.</p>
<p>А оригинальничать ни для тебя, ни для кого-либо другого я не обязан. Я говорю о существующих дырах. И все дыры нужно исправлять (независимо от того, насколько они оригинальны для тебя или админа уязвимого сайта).</p>
<p>И от kpi-telecom.kpi.ua я пока что ни спасибо не получил, ни дыра не была исправлена. Лишь только несерьёзные заявления от тебя. Если ты считаешь оригинальным дыры на КПИ-шных сайтах (в том числе kpi-telecom.kpi.ua), взломы множества КПИ-шных сайтов о которых я писал многократно, а также <a href="/3826/" rel="nofollow">инфекцию на kpi.ua</a> - то это твои проблемы. И подобная несерьёзность КПИ не делает ему чести. И это является причиной того, почему я отказался выступать в этом году в КПИ на <a href="/4137/" rel="nofollow">CodeCamp 2010</a>.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Andrey Vasilishin</title>
		<link>http://websecurity.com.ua/4227/#comment-323002</link>
		<pubDate>Fri, 28 May 2010 16:41:07 +0000</pubDate>
		<guid>http://websecurity.com.ua/4227/#comment-323002</guid>
					<description>Уже не раз писал, что придумайте что-то по оригинальнее, а то выучили слово XSS и фарцуете перед школьниками.</description>
		<content:encoded><![CDATA[<p>Уже не раз писал, что придумайте что-то по оригинальнее, а то выучили слово XSS и фарцуете перед школьниками.
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
