<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Витік інформації про версію системи №5</title>
	<link>http://websecurity.com.ua/4354/</link>
	<description></description>
	<pubDate>Thu, 23 Apr 2026 11:13:42 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4354/#comment-332943</link>
		<pubDate>Wed, 25 Aug 2010 20:52:28 +0000</pubDate>
		<guid>http://websecurity.com.ua/4354/#comment-332943</guid>
					<description>&lt;blockquote&gt;та і не завжди там вказана не остання версія&lt;/blockquote&gt;
Так, можливі різні варіанти. Але в мене на практиці, серед тих движків де я досліджував витоки версій (зокрема в тих, про які я писав в своїй серії записів про витоки версій систем), часто в різних додаткових файлах (js, css, xml) вказувалися або старі версії (до яких файли були розроблені), або неповні версії (1.x, замість 1.2.3), або взагалі версія не вказувалася (могла лише бути вказана назва движка). І лише іноді чітко вказувалася версія системи.

Це залежить від звичок розробників движків, а також скінів і плагінів до них. Але без сумніву, чи в основних місцях, де вказуються версії, чи в документації (в txt і html файлах), чи в додаткових файлах, але версію движка можна знайти. Було б бажання :-).</description>
		<content:encoded><![CDATA[<blockquote><p>та і не завжди там вказана не остання версія</p></blockquote>
<p>Так, можливі різні варіанти. Але в мене на практиці, серед тих движків де я досліджував витоки версій (зокрема в тих, про які я писав в своїй серії записів про витоки версій систем), часто в різних додаткових файлах (js, css, xml) вказувалися або старі версії (до яких файли були розроблені), або неповні версії (1.x, замість 1.2.3), або взагалі версія не вказувалася (могла лише бути вказана назва движка). І лише іноді чітко вказувалася версія системи.</p>
<p>Це залежить від звичок розробників движків, а також скінів і плагінів до них. Але без сумніву, чи в основних місцях, де вказуються версії, чи в документації (в txt і html файлах), чи в додаткових файлах, але версію движка можна знайти. Було б бажання <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4354/#comment-329058</link>
		<pubDate>Sat, 10 Jul 2010 20:50:43 +0000</pubDate>
		<guid>http://websecurity.com.ua/4354/#comment-329058</guid>
					<description>&lt;blockquote&gt;про css та js було б дуже цікаво.&lt;/blockquote&gt;
Про це я вже писав раніше - в попередніх статтях цієї серії. В статті №3 я наводив подібні приклади (з css-файлами) для Mambo, а в статті №2 (з xml-файлами) для Joomla.

А js-файли з версіями також зустрічаються в різних движках (про них я в своїх записах не згадував, бо інших прикладів цілком достатньо, але такі випадки зустрічаються). Зокрема в вищезгаданому vBulletin. Так що можеш знайти сайт на відповідному движку, знайти на ньому відповідний файл і знайти в ньому версію движка ;-).</description>
		<content:encoded><![CDATA[<blockquote><p>про css та js було б дуже цікаво.</p></blockquote>
<p>Про це я вже писав раніше - в попередніх статтях цієї серії. В статті №3 я наводив подібні приклади (з css-файлами) для Mambo, а в статті №2 (з xml-файлами) для Joomla.</p>
<p>А js-файли з версіями також зустрічаються в різних движках (про них я в своїх записах не згадував, бо інших прикладів цілком достатньо, але такі випадки зустрічаються). Зокрема в вищезгаданому vBulletin. Так що можеш знайти сайт на відповідному движку, знайти на ньому відповідний файл і знайти в ньому версію движка <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Dementor</title>
		<link>http://websecurity.com.ua/4354/#comment-329029</link>
		<pubDate>Sat, 10 Jul 2010 06:41:46 +0000</pubDate>
		<guid>http://websecurity.com.ua/4354/#comment-329029</guid>
					<description>MustLive, згоден, неодноразово зустрічав і таке, але все ж воно значно полегшує роботу, та і не завжди там вказана не остання версія :)</description>
		<content:encoded><![CDATA[<p>MustLive, згоден, неодноразово зустрічав і таке, але все ж воно значно полегшує роботу, та і не завжди там вказана не остання версія <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: spayder</title>
		<link>http://websecurity.com.ua/4354/#comment-329006</link>
		<pubDate>Fri, 09 Jul 2010 20:50:45 +0000</pubDate>
		<guid>http://websecurity.com.ua/4354/#comment-329006</guid>
					<description>про css та js було б дуже цікаво.</description>
		<content:encoded><![CDATA[<p>про css та js було б дуже цікаво.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4354/#comment-329005</link>
		<pubDate>Fri, 09 Jul 2010 20:46:49 +0000</pubDate>
		<guid>http://websecurity.com.ua/4354/#comment-329005</guid>
					<description>&lt;blockquote&gt;site.com/forum/clientscript/*.js&lt;/blockquote&gt;
&lt;strong&gt;Dementor&lt;/strong&gt;

Так, в js-скриптах деяких движків також буває вказується версія. А також в css та інших файлах, як я вже &lt;a href="http://websecurity.com.ua/4005/" rel="nofollow"&gt;писав раніше&lt;/a&gt;. Іноді в js, css та інших додаткових файлах движка, в тому числі й в readme (наприклад в файлах скіна чи плагіна) може вказуватися не поточна версія, а версія для якої даний файл було розроблено. Або коли вказується неповна версія движка (про що я вже згадував).

Тобто реальна версія движка може бути вище тієї, що зазначена в цих файлах. Але це вже дозволяє виявити приблизну версію системи.</description>
		<content:encoded><![CDATA[<blockquote><p>site.com/forum/clientscript/*.js</p></blockquote>
<p><strong>Dementor</strong></p>
<p>Так, в js-скриптах деяких движків також буває вказується версія. А також в css та інших файлах, як я вже <a href="http://websecurity.com.ua/4005/" rel="nofollow">писав раніше</a>. Іноді в js, css та інших додаткових файлах движка, в тому числі й в readme (наприклад в файлах скіна чи плагіна) може вказуватися не поточна версія, а версія для якої даний файл було розроблено. Або коли вказується неповна версія движка (про що я вже згадував).</p>
<p>Тобто реальна версія движка може бути вище тієї, що зазначена в цих файлах. Але це вже дозволяє виявити приблизну версію системи.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4354/#comment-329004</link>
		<pubDate>Fri, 09 Jul 2010 20:38:01 +0000</pubDate>
		<guid>http://websecurity.com.ua/4354/#comment-329004</guid>
					<description>&lt;strong&gt;spayder&lt;/strong&gt;

Вказання невірної версії движка (для дезінформації) - це один з методів захисту. І він нерідко використовується в Інтернеті (деякими адмінами, що намагаються захистити движки їхніх сайтів).

Стосовно форумів. Не звертав увагу хибну, чи ні ставлять, але звертав увагу, що її часто тримають (а в адмінів питати, чи хибна версія я не стану). Так що в більшості випадків, що на форумах, що в інших движках люди не прибирають версію. Бо не розуміють ризиків та не бачать жодних проблем з цим.

І як влучно зауважив Dementor, ті хто прибирає версії движків, нерідко забувають прибрати у всіх місцях (сам з таким часто стикався). Тому в даній своїй серії статей я намагаюся наводити різні місця на сайті, де може бути вказана версія движка.</description>
		<content:encoded><![CDATA[<p><strong>spayder</strong></p>
<p>Вказання невірної версії движка (для дезінформації) - це один з методів захисту. І він нерідко використовується в Інтернеті (деякими адмінами, що намагаються захистити движки їхніх сайтів).</p>
<p>Стосовно форумів. Не звертав увагу хибну, чи ні ставлять, але звертав увагу, що її часто тримають (а в адмінів питати, чи хибна версія я не стану). Так що в більшості випадків, що на форумах, що в інших движках люди не прибирають версію. Бо не розуміють ризиків та не бачать жодних проблем з цим.</p>
<p>І як влучно зауважив Dementor, ті хто прибирає версії движків, нерідко забувають прибрати у всіх місцях (сам з таким часто стикався). Тому в даній своїй серії статей я намагаюся наводити різні місця на сайті, де може бути вказана версія движка.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Dementor</title>
		<link>http://websecurity.com.ua/4354/#comment-328978</link>
		<pubDate>Fri, 09 Jul 2010 07:03:56 +0000</pubDate>
		<guid>http://websecurity.com.ua/4354/#comment-328978</guid>
					<description>Далеко не завжди, не всі звертають увагу на версію, дехто взагалі не знає, чим це може може загрожувати. дехто на тому ж vbulletin прибере з головної сторінки, але на внутрішніх, як наприклад archive чи site.com/forum/clientscript/*.js залишить, бо не бачить/не знає, що воно там є.</description>
		<content:encoded><![CDATA[<p>Далеко не завжди, не всі звертають увагу на версію, дехто взагалі не знає, чим це може може загрожувати. дехто на тому ж vbulletin прибере з головної сторінки, але на внутрішніх, як наприклад archive чи site.com/forum/clientscript/*.js залишить, бо не бачить/не знає, що воно там є.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: spayder</title>
		<link>http://websecurity.com.ua/4354/#comment-328971</link>
		<pubDate>Thu, 08 Jul 2010 22:51:44 +0000</pubDate>
		<guid>http://websecurity.com.ua/4354/#comment-328971</guid>
					<description>по форумам в загалом ії ставлять хибну.</description>
		<content:encoded><![CDATA[<p>по форумам в загалом ії ставлять хибну.
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
