<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Уразливості на pearl-ua.com.ua</title>
	<link>http://websecurity.com.ua/4418/</link>
	<description></description>
	<pubDate>Sat, 18 Apr 2026 23:03:27 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4418/#comment-332503</link>
		<pubDate>Mon, 23 Aug 2010 20:42:47 +0000</pubDate>
		<guid>http://websecurity.com.ua/4418/#comment-332503</guid>
					<description>Це добре, що зрозумів ;-). В своій статті про &lt;a href="/4071/" rel="nofollow"&gt;Просунуте відповідальне оприлюднення уразливостей&lt;/a&gt; я детально розповів про передумови та цілі даного підхода, який я використовую в себе на сайті з початку його роботи в липні 2006 року.</description>
		<content:encoded><![CDATA[<p>Це добре, що зрозумів <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> . В своій статті про <a href="/4071/" rel="nofollow">Просунуте відповідальне оприлюднення уразливостей</a> я детально розповів про передумови та цілі даного підхода, який я використовую в себе на сайті з початку його роботи в липні 2006 року.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: 525</title>
		<link>http://websecurity.com.ua/4418/#comment-331255</link>
		<pubDate>Mon, 09 Aug 2010 17:32:07 +0000</pubDate>
		<guid>http://websecurity.com.ua/4418/#comment-331255</guid>
					<description>Я зрозумів твою логіку ще з 1 поста ) тому продовжувати міні-сварку-діалог нема сенсу.</description>
		<content:encoded><![CDATA[<p>Я зрозумів твою логіку ще з 1 поста ) тому продовжувати міні-сварку-діалог нема сенсу.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4418/#comment-331247</link>
		<pubDate>Mon, 09 Aug 2010 16:36:10 +0000</pubDate>
		<guid>http://websecurity.com.ua/4418/#comment-331247</guid>
					<description>Я пояснив логіку в попередньому коментарі - пости про дірки в веб додатках - це одне, а пости про дірки в сайтах - це інше. Це дві різні категорії постів і я публікую інформацію обох категорій (причому більше пощу саме про дірки на сайтах). І задача в кожної категорії постів своя - див. вище.

Так я працюю з самого початку роботи проекту з липня 2006. Ці дві категорії постів взаємонезалежні - дірки про сайти я публікую незалежно від того, які веб додатки і движки там використовуються. Як я вже казав, в кожної категорії постів своя задача, а також своя аудиторія.

&lt;blockquote&gt;Я знайшов SQL Injection на %site_url% … І так 1500 раз бо на джумлі багато сатів ))&lt;/blockquote&gt;
На Джумлі дуже багато сайтів, як в Уанеті, так в цілому в Інтернеті - і про одну і ту саму дірку на різних сайтах можно не те що тисячі, а мільйони постів робити.

Але я не пощу окремо по сотні чи більше сайтів з однією тією ж діркою - я це роблю в розумних масштабах :-). І їх кількість - виключно на мій власний розсуд. При необхідності я роблю добірки з декількох сайтів з ідентичною діркою, або роблю статті про мільйони дірявих сайтів - як у випадку статтей &lt;a href="/3781/" rel="nofollow"&gt;XSS уразливості в 8 мільйонах флеш файлах&lt;/a&gt; та &lt;a href="/3842/" rel="nofollow"&gt;XSS уразливості в 34 мільйонах флеш файлах&lt;/a&gt;.

А про велику кількість сайтів на Джумлі я регулярно пощу в своїх добірках &lt;a href="/4438/" rel="nofollow"&gt;похаканих сайтів&lt;/a&gt;. З другої половини 2008 стабільно більшість похаканих сайтів йде на Джумлі (й вони можуть бути похаканими навіть через одну і ту саму дірку). І популярність й дірявість цього движка призводить до великої кількості взломаних сайтів на Джумлі. І так само як я не обмежую "по движку" в інших категоріях постів, так само я не обмежую і в цій - тому про всі похакані та інфіковані сайти в Уанеті (що на Джумлі, що на іншому движку) я буду писати в новинах.</description>
		<content:encoded><![CDATA[<p>Я пояснив логіку в попередньому коментарі - пости про дірки в веб додатках - це одне, а пости про дірки в сайтах - це інше. Це дві різні категорії постів і я публікую інформацію обох категорій (причому більше пощу саме про дірки на сайтах). І задача в кожної категорії постів своя - див. вище.</p>
<p>Так я працюю з самого початку роботи проекту з липня 2006. Ці дві категорії постів взаємонезалежні - дірки про сайти я публікую незалежно від того, які веб додатки і движки там використовуються. Як я вже казав, в кожної категорії постів своя задача, а також своя аудиторія.</p>
<blockquote><p>Я знайшов SQL Injection на %site_url% … І так 1500 раз бо на джумлі багато сатів ))</p></blockquote>
<p>На Джумлі дуже багато сайтів, як в Уанеті, так в цілому в Інтернеті - і про одну і ту саму дірку на різних сайтах можно не те що тисячі, а мільйони постів робити.</p>
<p>Але я не пощу окремо по сотні чи більше сайтів з однією тією ж діркою - я це роблю в розумних масштабах <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> . І їх кількість - виключно на мій власний розсуд. При необхідності я роблю добірки з декількох сайтів з ідентичною діркою, або роблю статті про мільйони дірявих сайтів - як у випадку статтей <a href="/3781/" rel="nofollow">XSS уразливості в 8 мільйонах флеш файлах</a> та <a href="/3842/" rel="nofollow">XSS уразливості в 34 мільйонах флеш файлах</a>.</p>
<p>А про велику кількість сайтів на Джумлі я регулярно пощу в своїх добірках <a href="/4438/" rel="nofollow">похаканих сайтів</a>. З другої половини 2008 стабільно більшість похаканих сайтів йде на Джумлі (й вони можуть бути похаканими навіть через одну і ту саму дірку). І популярність й дірявість цього движка призводить до великої кількості взломаних сайтів на Джумлі. І так само як я не обмежую &#8220;по движку&#8221; в інших категоріях постів, так само я не обмежую і в цій - тому про всі похакані та інфіковані сайти в Уанеті (що на Джумлі, що на іншому движку) я буду писати в новинах.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: 525</title>
		<link>http://websecurity.com.ua/4418/#comment-331240</link>
		<pubDate>Mon, 09 Aug 2010 14:02:28 +0000</pubDate>
		<guid>http://websecurity.com.ua/4418/#comment-331240</guid>
					<description>забий ,  просто дещо нелогічно постити кожен сайт на ці cms сам подумай, наприклад ти знайшов в джумлі інєкцію , і почав сюди кидати повідомлення : Я знайшов SQL Injection на %site_url% ...  І так 1500  раз бо на джумлі багато сатів ))</description>
		<content:encoded><![CDATA[<p>забий ,  просто дещо нелогічно постити кожен сайт на ці cms сам подумай, наприклад ти знайшов в джумлі інєкцію , і почав сюди кидати повідомлення : Я знайшов SQL Injection на %site_url% &#8230;  І так 1500  раз бо на джумлі багато сатів ))
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/4418/#comment-331193</link>
		<pubDate>Sun, 08 Aug 2010 13:24:18 +0000</pubDate>
		<guid>http://websecurity.com.ua/4418/#comment-331193</guid>
					<description>&lt;strong&gt;525&lt;/strong&gt;

По-перше, мені відніше про що постити :-).

По-друге, цей запис про дірки на конректному сайті, як і &lt;a href="/4425/" rel="nofollow"&gt;інший запис&lt;/a&gt;. Як я вже тобі казав про дірки (ці та інші) в даній CMS я писав окремо. В мене окремі записи про дірки в веб додатках і на веб сайтах, і це окремі речі (і мета цих записів інша). Незалежно від того які скрипти використовуються на тому чи іншому сайті, дірки на ньому - це окрема річ і окремий запис (в якого своя задача).

Тому розробники конкретного веб додатку, як і взагалі всі веб розробники, а також користувачі цього веб додатку та всі кому цікаво - вони інформуються постом про дірки у конкретному веб додатку. А задача поста про дірки на сайті - проінформувати власників сайта, користувачів та відвідувачів цього сайта про дірки на ньому, а також всіх веб девелоперів (як розробників дірявого веб додатку на цьому сайті, так і всіх інших), що не треба робити таких дірок і завжди потрібно слідкувати за безпекою веб сайтів та веб додатків.</description>
		<content:encoded><![CDATA[<p><strong>525</strong></p>
<p>По-перше, мені відніше про що постити <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<p>По-друге, цей запис про дірки на конректному сайті, як і <a href="/4425/" rel="nofollow">інший запис</a>. Як я вже тобі казав про дірки (ці та інші) в даній CMS я писав окремо. В мене окремі записи про дірки в веб додатках і на веб сайтах, і це окремі речі (і мета цих записів інша). Незалежно від того які скрипти використовуються на тому чи іншому сайті, дірки на ньому - це окрема річ і окремий запис (в якого своя задача).</p>
<p>Тому розробники конкретного веб додатку, як і взагалі всі веб розробники, а також користувачі цього веб додатку та всі кому цікаво - вони інформуються постом про дірки у конкретному веб додатку. А задача поста про дірки на сайті - проінформувати власників сайта, користувачів та відвідувачів цього сайта про дірки на ньому, а також всіх веб девелоперів (як розробників дірявого веб додатку на цьому сайті, так і всіх інших), що не треба робити таких дірок і завжди потрібно слідкувати за безпекою веб сайтів та веб додатків.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: 525</title>
		<link>http://websecurity.com.ua/4418/#comment-330942</link>
		<pubDate>Tue, 03 Aug 2010 18:01:50 +0000</pubDate>
		<guid>http://websecurity.com.ua/4418/#comment-330942</guid>
					<description>вразливість в CMS непотрібно постити кожний сайт на цьому CMS</description>
		<content:encoded><![CDATA[<p>вразливість в CMS непотрібно постити кожний сайт на цьому CMS
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
