<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии: Sw0rd Fish</title>
	<atom:link href="http://qateam.com.ua/password-the-sword-fish/feed/" rel="self" type="application/rss+xml" />
	<link>http://qateam.com.ua/password-the-sword-fish/</link>
	<description>Наше неформальное пространство</description>
	<lastBuildDate>Tue, 02 Dec 2008 11:19:28 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Автор: le0n</title>
		<link>http://qateam.com.ua/password-the-sword-fish/comment-page-1/#comment-99</link>
		<dc:creator>le0n</dc:creator>
		<pubDate>Wed, 11 Jul 2007 16:25:28 +0000</pubDate>
		<guid isPermaLink="false">http://qateam.com.ua/blog/2007/07/10/password-the-sword-fish/#comment-99</guid>
		<description>1.
Расшифровать хеш конечно же можно, но только при условии что длинна его составляет не более 8-ми символов, если больше, то можно расшифровать только однотипные пароли (одни буквы или одни цифры). Если же пароль больше 8-ми символов, то можно подождать конечно же и несколько лет (то ли пока хеш подберётся, то ли пока выпустят супер-мощный  процессор)
2.
Не спорю, уязвимости данного вида (XSS и SqlInjection) являются &quot;багом&quot; программиста, но все же встречаются они довольно часто :).</description>
		<content:encoded><![CDATA[<p>1.<br />
Расшифровать хеш конечно же можно, но только при условии что длинна его составляет не более 8-ми символов, если больше, то можно расшифровать только однотипные пароли (одни буквы или одни цифры). Если же пароль больше 8-ми символов, то можно подождать конечно же и несколько лет (то ли пока хеш подберётся, то ли пока выпустят супер-мощный  процессор)<br />
2.<br />
Не спорю, уязвимости данного вида (XSS и SqlInjection) являются &#8220;багом&#8221; программиста, но все же встречаются они довольно часто <img src='http://qateam.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> .</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Andrei</title>
		<link>http://qateam.com.ua/password-the-sword-fish/comment-page-1/#comment-98</link>
		<dc:creator>Andrei</dc:creator>
		<pubDate>Wed, 11 Jul 2007 16:15:46 +0000</pubDate>
		<guid isPermaLink="false">http://qateam.com.ua/blog/2007/07/10/password-the-sword-fish/#comment-98</guid>
		<description>Молодчина!
Мои ощущения от статьи весьма яркие: детально и красиво рассказано как можно раскрутить длинную цепочку, отталкиваясь от простого наблюдения, что 1 = 2-1, чувствуешь себя как минимум Шерлоком Холмсом с большой лупой.  Но пару ложек дёгтя надо добавить:
1) Не доведен до логического окончания процесс вскрытия хеша. Хотя, возможно, что автор специально остановился, чтобы его примеру не последовали малолетние любители.
2) Уязвимости подобного рода - пример халатности и лени программиста, на серьёзных проектах такое не прокатит. Самый простой способ преодоления подобных тонких мест - использовать параметры в SQL запросах, тогда ни под каким соусом не удасться его расширить за счёт собственных комманд.  Лечится максимум за час.</description>
		<content:encoded><![CDATA[<p>Молодчина!<br />
Мои ощущения от статьи весьма яркие: детально и красиво рассказано как можно раскрутить длинную цепочку, отталкиваясь от простого наблюдения, что 1 = 2-1, чувствуешь себя как минимум Шерлоком Холмсом с большой лупой.  Но пару ложек дёгтя надо добавить:<br />
1) Не доведен до логического окончания процесс вскрытия хеша. Хотя, возможно, что автор специально остановился, чтобы его примеру не последовали малолетние любители.<br />
2) Уязвимости подобного рода &#8211; пример халатности и лени программиста, на серьёзных проектах такое не прокатит. Самый простой способ преодоления подобных тонких мест &#8211; использовать параметры в SQL запросах, тогда ни под каким соусом не удасться его расширить за счёт собственных комманд.  Лечится максимум за час.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: le0n</title>
		<link>http://qateam.com.ua/password-the-sword-fish/comment-page-1/#comment-97</link>
		<dc:creator>le0n</dc:creator>
		<pubDate>Tue, 10 Jul 2007 15:25:01 +0000</pubDate>
		<guid isPermaLink="false">http://qateam.com.ua/blog/2007/07/10/password-the-sword-fish/#comment-97</guid>
		<description>Семинар обязательно проведём :). Для меня главное это ваше желание. Если интересно то устроим. Думаю еще одну статейку напишу ( на этот раз о XSS) и можно будет &quot;Семинарить&quot; :).</description>
		<content:encoded><![CDATA[<p>Семинар обязательно проведём <img src='http://qateam.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> . Для меня главное это ваше желание. Если интересно то устроим. Думаю еще одну статейку напишу ( на этот раз о XSS) и можно будет &#8220;Семинарить&#8221; <img src='http://qateam.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> .</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: johnny</title>
		<link>http://qateam.com.ua/password-the-sword-fish/comment-page-1/#comment-96</link>
		<dc:creator>johnny</dc:creator>
		<pubDate>Tue, 10 Jul 2007 10:23:24 +0000</pubDate>
		<guid isPermaLink="false">http://qateam.com.ua/blog/2007/07/10/password-the-sword-fish/#comment-96</guid>
		<description>Фильм &quot;Пароль -- рыба-мечь&quot; я не смотрел, хотя, наверное, стоит посмотреть. Хотя бы ради единственной сцены, в которой Хелли Берри впервые появляется на экране обнажённая. :)

А статью я почти дочитал. Чуток не осилил. Слишком длинная.
Хотя местами очень даже полезная!</description>
		<content:encoded><![CDATA[<p>Фильм &#8220;Пароль &#8212; рыба-мечь&#8221; я не смотрел, хотя, наверное, стоит посмотреть. Хотя бы ради единственной сцены, в которой Хелли Берри впервые появляется на экране обнажённая. <img src='http://qateam.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>А статью я почти дочитал. Чуток не осилил. Слишком длинная.<br />
Хотя местами очень даже полезная!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: oldew</title>
		<link>http://qateam.com.ua/password-the-sword-fish/comment-page-1/#comment-95</link>
		<dc:creator>oldew</dc:creator>
		<pubDate>Tue, 10 Jul 2007 10:18:25 +0000</pubDate>
		<guid isPermaLink="false">http://qateam.com.ua/blog/2007/07/10/password-the-sword-fish/#comment-95</guid>
		<description>Молодэцъ! Камрад! Так держать!
Идем дальше - ждем от тебя семинара:)
В целом - очень познавательно и интересно!</description>
		<content:encoded><![CDATA[<p>Молодэцъ! Камрад! Так держать!<br />
Идем дальше &#8211; ждем от тебя семинара:)<br />
В целом &#8211; очень познавательно и интересно!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Le0n</title>
		<link>http://qateam.com.ua/password-the-sword-fish/comment-page-1/#comment-94</link>
		<dc:creator>Le0n</dc:creator>
		<pubDate>Tue, 10 Jul 2007 10:16:14 +0000</pubDate>
		<guid isPermaLink="false">http://qateam.com.ua/blog/2007/07/10/password-the-sword-fish/#comment-94</guid>
		<description>Спасибо большое за столь тёплые отзывы и пожелания!
Обязательно послушаюсь товарища Diesel&#039;я и отредактирую статью прямо сейчас.</description>
		<content:encoded><![CDATA[<p>Спасибо большое за столь тёплые отзывы и пожелания!<br />
Обязательно послушаюсь товарища Diesel&#8217;я и отредактирую статью прямо сейчас.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Dmitro Podzyvalovsky</title>
		<link>http://qateam.com.ua/password-the-sword-fish/comment-page-1/#comment-93</link>
		<dc:creator>Dmitro Podzyvalovsky</dc:creator>
		<pubDate>Tue, 10 Jul 2007 10:02:18 +0000</pubDate>
		<guid isPermaLink="false">http://qateam.com.ua/blog/2007/07/10/password-the-sword-fish/#comment-93</guid>
		<description>Le0n&#039;y, респект, это однозначно. НО!
На счет новых статей и заметок - я конечно понимаю, что чукча читатель :), но заметок ждется от всех, а то рубрик много, а пополняется только тимбилдинг :)</description>
		<content:encoded><![CDATA[<p>Le0n&#8217;y, респект, это однозначно. НО!<br />
На счет новых статей и заметок &#8211; я конечно понимаю, что чукча читатель <img src='http://qateam.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> , но заметок ждется от всех, а то рубрик много, а пополняется только тимбилдинг <img src='http://qateam.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Vasiliy</title>
		<link>http://qateam.com.ua/password-the-sword-fish/comment-page-1/#comment-92</link>
		<dc:creator>Vasiliy</dc:creator>
		<pubDate>Tue, 10 Jul 2007 09:58:47 +0000</pubDate>
		<guid isPermaLink="false">http://qateam.com.ua/blog/2007/07/10/password-the-sword-fish/#comment-92</guid>
		<description>Le0n - молодец!!! Статья очень порадовала. Написано очень понятно и это есть тебе +1. В свободное время обязательно попробую......
Жду новых статей и заметок)))</description>
		<content:encoded><![CDATA[<p>Le0n &#8211; молодец!!! Статья очень порадовала. Написано очень понятно и это есть тебе +1. В свободное время обязательно попробую&#8230;&#8230;<br />
Жду новых статей и заметок)))</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: sundancer</title>
		<link>http://qateam.com.ua/password-the-sword-fish/comment-page-1/#comment-91</link>
		<dc:creator>sundancer</dc:creator>
		<pubDate>Tue, 10 Jul 2007 09:56:32 +0000</pubDate>
		<guid isPermaLink="false">http://qateam.com.ua/blog/2007/07/10/password-the-sword-fish/#comment-91</guid>
		<description>Респект и уважуха, коллега...подчерпнул для себя новую информацию и писчу для размышлений))))
Дерзай дальше</description>
		<content:encoded><![CDATA[<p>Респект и уважуха, коллега&#8230;подчерпнул для себя новую информацию и писчу для размышлений))))<br />
Дерзай дальше</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: diesel</title>
		<link>http://qateam.com.ua/password-the-sword-fish/comment-page-1/#comment-90</link>
		<dc:creator>diesel</dc:creator>
		<pubDate>Tue, 10 Jul 2007 09:48:13 +0000</pubDate>
		<guid isPermaLink="false">http://qateam.com.ua/blog/2007/07/10/password-the-sword-fish/#comment-90</guid>
		<description>мАладца! Пеесши исчо! :) Только в статье где-то поставь строчку что инфа предназначена для ознакомления тестерам и разработчикам для написания &quot;правильных&quot; программ и их защиты, а то сочтут за пособия &quot;хакерам&quot; и надают по шапке.</description>
		<content:encoded><![CDATA[<p>мАладца! Пеесши исчо! <img src='http://qateam.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Только в статье где-то поставь строчку что инфа предназначена для ознакомления тестерам и разработчикам для написания &#8220;правильных&#8221; программ и их защиты, а то сочтут за пособия &#8220;хакерам&#8221; и надают по шапке.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

