<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xml:base="http://webplanet.ru" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
 <title>Вебпланета - Яндекс.Директ начал принимать украинские гривны - Comments</title>
 <link>http://webplanet.ru/corporate/2007/05/25/direct_ua.html</link>
 <description>Comments for &quot;Яндекс.Директ начал принимать украинские гривны&quot;</description>
 <language>ru</language>
<item>
 <title>Толку-то</title>
 <link>http://webplanet.ru/corporate/2007/05/25/comments/direct_ua.html#comment-117946</link>
 <description>&lt;p&gt;Толку-то фиксить.&lt;/p&gt;
&lt;p&gt;Моё скромное, дилетанское мнение, таково: сколько кондом не штопай, всё одно красиво не получится.&lt;/p&gt;
&lt;p&gt;Посмотрел я список вакансий Яндекса. Неописуемая на словах красота, мощные тестовые задания, все дела. И как-то всё это великолепие контрастирует с элементарными кариесными дырками. &lt;/p&gt;
&lt;p&gt;Прожить-то можно, и проблемы основные - только от гундосых бездельников на пиар-помойках?&lt;/p&gt;
&lt;p&gt;Если при разработке системы изначально не закладывалась идея душить XSS, то латание дыр будет всё более болезненным и всё более бесполезным.&lt;/p&gt;
&lt;p&gt;Sergeax сколько угодно может промотировать службы Яндекса, но вот этот контраст между внешней помпезностью и внутренней неаккуратностью лично меня от сервисов Яндекса отталкивает. При всём моём к нему уважении.&lt;/p&gt;
&lt;p&gt;В Яндексе хоть понимают, что из этого скромного списка &lt;noindex&gt;&lt;a href=&quot;http://company.yandex.ru/inside/job/index.xml&quot; title=&quot;http://company.yandex.ru/inside/job/index.xml&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;http://company.yandex.ru/inside/job/index.xml&lt;/a&gt;&lt;/noindex&gt; сразу видны слабые места, куда можно целенаправленно бить?&lt;/p&gt;
&lt;p&gt;&quot;Разработчик системы авторизации (Perl)&quot;&lt;/p&gt;
</description>
 <pubDate>Thu, 31 May 2007 13:29:53 +0400</pubDate>
 <dc:creator>http://gong.livejournal.com/</dc:creator>
 <guid isPermaLink="false">comment 117946 at http://webplanet.ru</guid>
</item>
<item>
 <title>Спасибо</title>
 <link>http://webplanet.ru/corporate/2007/05/25/comments/direct_ua.html#comment-117934</link>
 <description>&lt;p&gt;Спасибо большое, фиксим.&lt;/p&gt;
</description>
 <pubDate>Thu, 31 May 2007 12:25:39 +0400</pubDate>
 <dc:creator>kukutz</dc:creator>
 <guid isPermaLink="false">comment 117934 at http://webplanet.ru</guid>
</item>
<item>
 <title>Можно.</title>
 <link>http://webplanet.ru/corporate/2007/05/25/comments/direct_ua.html#comment-117763</link>
 <description>&lt;p&gt;Можно. Проверяем:&lt;/p&gt;
&lt;p&gt;&lt;noindex&gt;&lt;a href=&quot;https://passport.yandex.ru/passport?mode=auth&quot; title=&quot;https://passport.yandex.ru/passport?mode=auth&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;https://passport.yandex.ru/passport?mode=auth&lt;/a&gt;&lt;/noindex&gt;&lt;/p&gt;
&lt;p&gt;*хрям-хрям*покоцано*цензурой*&lt;/p&gt;
&lt;p&gt;Пишем это дело в логине. Пароль произвольный. Войти. Нас отрубили. Пробрасываемся на вторую страницу. Вводим имя пользователя. TAB (перескакиваем в пароль). Попап выскакивает с именем пользователя?&lt;/p&gt;
&lt;p&gt;В 20-х числах мая - выскакивал, сейчас проверять лень.&lt;/p&gt;
&lt;p&gt;Если вылезает - значит, можно открывать фишинговый сайт, и вместо алерта, например, вызывать передавать через GET соответствующие форм values КудаНадо. Дальше подогнать трафа с людей, у которых есть на ЯДе логины.&lt;/p&gt;
&lt;p&gt;Дальше, на последнем шаге, понятно что делать?&lt;/p&gt;
&lt;p&gt;Или надо proof of concept разжевать детальнее?&lt;/p&gt;
</description>
 <pubDate>Tue, 29 May 2007 23:34:49 +0400</pubDate>
 <dc:creator>http://gong.livejournal.com/</dc:creator>
 <guid isPermaLink="false">comment 117763 at http://webplanet.ru</guid>
</item>
<item>
 <title>to kukutz 
Кукудз, а</title>
 <link>http://webplanet.ru/corporate/2007/05/25/comments/direct_ua.html#comment-117721</link>
 <description>&lt;p&gt;to kukutz &lt;/p&gt;
&lt;p&gt;Кукудз, а шо ты работаешь как слесарь-сантехник-шабашник, что у тебя в яндексе столько дыр, что везде течёт ???&lt;/p&gt;
&lt;p&gt;А кому охота, чтобы его денежки уплыли на лево ???&lt;/p&gt;
&lt;p&gt;Ты давай братуха старайся по работе, а не понтуйся своей кармой на тусовке :-)&lt;/p&gt;
</description>
 <pubDate>Mon, 28 May 2007 19:50:24 +0400</pubDate>
 <dc:creator>Jack</dc:creator>
 <guid isPermaLink="false">comment 117721 at http://webplanet.ru</guid>
</item>
<item>
 <title>Ой, а можно</title>
 <link>http://webplanet.ru/corporate/2007/05/25/comments/direct_ua.html#comment-117718</link>
 <description>&lt;p&gt;Ой, а можно подробностей?&lt;/p&gt;
&lt;p&gt;Например, на &lt;noindex&gt;&lt;a href=&quot;mailto:kukutz@yandex-team.ru&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;kukutz@yandex-team.ru&lt;/a&gt;&lt;/noindex&gt;&lt;/p&gt;
</description>
 <pubDate>Mon, 28 May 2007 19:22:16 +0400</pubDate>
 <dc:creator>kukutz</dc:creator>
 <guid isPermaLink="false">comment 117718 at http://webplanet.ru</guid>
</item>
<item>
 <title>Когда</title>
 <link>http://webplanet.ru/corporate/2007/05/25/comments/direct_ua.html#comment-117648</link>
 <description>&lt;p&gt;Когда Яндекс.Паспорт починит дыры в XSS?&lt;/p&gt;
&lt;p&gt;Стрёмно же пользоваться.&lt;/p&gt;
</description>
 <pubDate>Sat, 26 May 2007 03:00:48 +0400</pubDate>
 <dc:creator>http://gong.livejournal.com/</dc:creator>
 <guid isPermaLink="false">comment 117648 at http://webplanet.ru</guid>
</item>
<item>
 <title>Яндекс.Директ начал принимать украинские гривны</title>
 <link>http://webplanet.ru/corporate/2007/05/25/direct_ua.html</link>
 <description>&lt;p&gt;Система размещения контекстной рекламы Яндекс.Директ начала принимать моментальные платежи от пользователей украинского интернета.&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://webplanet.ru/corporate/2007/05/25/direct_ua.html&quot;&gt;Далее&lt;/a&gt;&lt;/p&gt;</description>
 <comments>http://webplanet.ru/corporate/2007/05/25/direct_ua.html#comment</comments>
 <pubDate>Fri, 25 May 2007 10:12:09 +0400</pubDate>
 <dc:creator>admin</dc:creator>
 <guid isPermaLink="false">15666 at http://webplanet.ru</guid>
</item>
</channel>
</rss>
