<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Уразливість на 3s.kiev.ua</title>
	<link>http://websecurity.com.ua/4407/</link>
	<description></description>
	<pubDate>Wed, 22 Apr 2026 02:59:34 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4407/#comment-330624</link>
		<pubDate>Thu, 29 Jul 2010 12:56:56 +0000</pubDate>
		<guid>http://websecurity.com.ua/4407/#comment-330624</guid>
					<description>Молодец ;-). Естественно стоило быстрее найти этот движок, который идентичный движку на другом сайте этой компании (как я тебе говорил 1,5 суток назад), но при должном упорстве всё находится. Что ты и сделал.</description>
		<content:encoded><![CDATA[<p>Молодец <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> . Естественно стоило быстрее найти этот движок, который идентичный движку на другом сайте этой компании (как я тебе говорил 1,5 суток назад), но при должном упорстве всё находится. Что ты и сделал.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: РУДИМЕНТ</title>
		<link>http://websecurity.com.ua/4407/#comment-330578</link>
		<pubDate>Wed, 28 Jul 2010 23:07:52 +0000</pubDate>
		<guid>http://websecurity.com.ua/4407/#comment-330578</guid>
					<description>Наконец-то нашел)) обычно занимает меньше времени, а тут даже спортивный интерес разыгрался))</description>
		<content:encoded><![CDATA[<p>Наконец-то нашел)) обычно занимает меньше времени, а тут даже спортивный интерес разыгрался))
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4407/#comment-330571</link>
		<pubDate>Wed, 28 Jul 2010 18:21:59 +0000</pubDate>
		<guid>http://websecurity.com.ua/4407/#comment-330571</guid>
					<description>Как в папке админа (бэкэнд движка), так и вне её (фронтэнд движка). Так что найди внешнюю часть движка и ты найдёшь дыры :-) (по этому поводу я уже ранее дал тебе подсказку).

&lt;blockquote&gt;но там я не нашел дыр…надо посмотреть лучше)&lt;/blockquote&gt;
Дыры там есть. Как непосредственно внутри админки (движок, как я уже говорил, дырявый), так и даже в форме логина в админку. Если ты в этой форме SQLi не нашёл, то замечу, что там есть другая дыра - Brute Force (которую я уже давно нашёл в этом движке, а как только что я проверил - в этой форме есть и SQLi ;-), т.к. на сайте отключены mq, так что дыр там хватает). Так что ищи и помни, что кто ищет, тот всегда найдёт.</description>
		<content:encoded><![CDATA[<p>Как в папке админа (бэкэнд движка), так и вне её (фронтэнд движка). Так что найди внешнюю часть движка и ты найдёшь дыры <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' />  (по этому поводу я уже ранее дал тебе подсказку).</p>
<blockquote><p>но там я не нашел дыр…надо посмотреть лучше)</p></blockquote>
<p>Дыры там есть. Как непосредственно внутри админки (движок, как я уже говорил, дырявый), так и даже в форме логина в админку. Если ты в этой форме SQLi не нашёл, то замечу, что там есть другая дыра - Brute Force (которую я уже давно нашёл в этом движке, а как только что я проверил - в этой форме есть и SQLi <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> , т.к. на сайте отключены mq, так что дыр там хватает). Так что ищи и помни, что кто ищет, тот всегда найдёт.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: РУДИМЕНТ</title>
		<link>http://websecurity.com.ua/4407/#comment-330559</link>
		<pubDate>Wed, 28 Jul 2010 14:05:38 +0000</pubDate>
		<guid>http://websecurity.com.ua/4407/#comment-330559</guid>
					<description>Нет, флешку я не анализировал конечно, потому как понятно было что где-то в движке, движок я так понял что в папке админа, верно?
но там я не нашел дыр...надо посмотреть лучше)</description>
		<content:encoded><![CDATA[<p>Нет, флешку я не анализировал конечно, потому как понятно было что где-то в движке, движок я так понял что в папке админа, верно?<br />
но там я не нашел дыр&#8230;надо посмотреть лучше)
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4407/#comment-330535</link>
		<pubDate>Tue, 27 Jul 2010 22:07:24 +0000</pubDate>
		<guid>http://websecurity.com.ua/4407/#comment-330535</guid>
					<description>&lt;strong&gt;РУДИМЕНТ&lt;/strong&gt;

Нет, не прикрыли - дыра на месте (как эта SQLi, так и все другие в этом движке). И как висела на сайте годами, явно будет висеть ещё долго :-).

Смотри, ты когда флешку анализировал, ты не нашёл основного движка сайта? Он спрятан, не проиндексирован Гуглом и сайт выглядит флешевым, но от хакера ничего не спрачешь. Поэтому я очень быстро нашёл движок.

У этой компании есть другой сайт &lt;a href="/4400/" rel="nofollow"&gt;3s-training.com.ua&lt;/a&gt; на дырявом движке (о котором мы уже говорили). И этот же движок используется на этом сайте - поэтому все его дыры имеют место и на этом сайте. Поэтому я совсем не тратил времени на анализ флешки - я с первого же запроса к 3s.kiev.ua нашёл на нём SQLi аналогичную предыдущему сайту. Так что взгляни на один сайт и ты легко найдёшь движок на другом сайте.</description>
		<content:encoded><![CDATA[<p><strong>РУДИМЕНТ</strong></p>
<p>Нет, не прикрыли - дыра на месте (как эта SQLi, так и все другие в этом движке). И как висела на сайте годами, явно будет висеть ещё долго <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<p>Смотри, ты когда флешку анализировал, ты не нашёл основного движка сайта? Он спрятан, не проиндексирован Гуглом и сайт выглядит флешевым, но от хакера ничего не спрачешь. Поэтому я очень быстро нашёл движок.</p>
<p>У этой компании есть другой сайт <a href="/4400/" rel="nofollow">3s-training.com.ua</a> на дырявом движке (о котором мы уже говорили). И этот же движок используется на этом сайте - поэтому все его дыры имеют место и на этом сайте. Поэтому я совсем не тратил времени на анализ флешки - я с первого же запроса к 3s.kiev.ua нашёл на нём SQLi аналогичную предыдущему сайту. Так что взгляни на один сайт и ты легко найдёшь движок на другом сайте.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: РУДИМЕНТ</title>
		<link>http://websecurity.com.ua/4407/#comment-330533</link>
		<pubDate>Tue, 27 Jul 2010 21:16:08 +0000</pubDate>
		<guid>http://websecurity.com.ua/4407/#comment-330533</guid>
					<description>Только вот я не нашел ничего в смысле скули, или ее уже прикрыли?</description>
		<content:encoded><![CDATA[<p>Только вот я не нашел ничего в смысле скули, или ее уже прикрыли?
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4407/#comment-330526</link>
		<pubDate>Tue, 27 Jul 2010 16:53:53 +0000</pubDate>
		<guid>http://websecurity.com.ua/4407/#comment-330526</guid>
					<description>Никогда не нужно судить по сайту по первому впечатлению :-). И как показывает практика, в том числе и на примере этого сайта, даже на флеш-сайтах бывают SQLi. Ведь одно дело использование лишь одного флеша, и другое дело, если используются и флеш и скрипты.

И если в самих флешках уязвимости также встречаются (о чём я многократно писал), то при наличии на сайте веб приложений на нём также могут быть и SQLi. А движок на сайте - очень "безопасный" ;-).</description>
		<content:encoded><![CDATA[<p>Никогда не нужно судить по сайту по первому впечатлению <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> . И как показывает практика, в том числе и на примере этого сайта, даже на флеш-сайтах бывают SQLi. Ведь одно дело использование лишь одного флеша, и другое дело, если используются и флеш и скрипты.</p>
<p>И если в самих флешках уязвимости также встречаются (о чём я многократно писал), то при наличии на сайте веб приложений на нём также могут быть и SQLi. А движок на сайте - очень &#8220;безопасный&#8221; <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: РУДИМЕНТ</title>
		<link>http://websecurity.com.ua/4407/#comment-330523</link>
		<pubDate>Tue, 27 Jul 2010 14:41:57 +0000</pubDate>
		<guid>http://websecurity.com.ua/4407/#comment-330523</guid>
					<description>Да, а так сразу и не скажешь что там может быть скуль, так как все на флеше )) но если только покопаться, тогда становится понятно )
конечно реализация фронтэнда ужасает своей "безопасностью"  :)</description>
		<content:encoded><![CDATA[<p>Да, а так сразу и не скажешь что там может быть скуль, так как все на флеше )) но если только покопаться, тогда становится понятно )<br />
конечно реализация фронтэнда ужасает своей &#8220;безопасностью&#8221;  <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
