<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: [DC17]&#8220;Отвличане&#8221; на Web 2.0 сайтове със SSLstrip и SlowLoris</title>
	<atom:link href="http://chzv.net/security/hijacking-web2-sslstrip-slowloris/feed" rel="self" type="application/rss+xml" />
	<link>http://chzv.net/security/hijacking-web2-sslstrip-slowloris</link>
	<description>Глупави въпроси няма, има само глупави отговори.</description>
	<lastBuildDate>Thu, 27 Oct 2011 09:52:17 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
	<item>
		<title>By: singu</title>
		<link>http://chzv.net/security/hijacking-web2-sslstrip-slowloris/comment-page-1#comment-4073</link>
		<dc:creator>singu</dc:creator>
		<pubDate>Wed, 27 Jan 2010 15:56:34 +0000</pubDate>
		<guid isPermaLink="false">http://chzv.net/?p=1298#comment-4073</guid>
		<description>Минали сте на IIS ? :D 
сериозно, на lighttpd или на nginx се метнахте ?</description>
		<content:encoded><![CDATA[<p>Минали сте на IIS ? <img src='http://chzv.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /><br />
сериозно, на lighttpd или на nginx се метнахте ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Гонзо</title>
		<link>http://chzv.net/security/hijacking-web2-sslstrip-slowloris/comment-page-1#comment-4072</link>
		<dc:creator>Гонзо</dc:creator>
		<pubDate>Wed, 27 Jan 2010 14:35:22 +0000</pubDate>
		<guid isPermaLink="false">http://chzv.net/?p=1298#comment-4072</guid>
		<description>Е той RSnake говореше, че може и през тор да се прокара. Добре, че не ползваме индианци напоследък ;-)</description>
		<content:encoded><![CDATA[<p>Е той RSnake говореше, че може и през тор да се прокара. Добре, че не ползваме индианци напоследък <img src='http://chzv.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: singu</title>
		<link>http://chzv.net/security/hijacking-web2-sslstrip-slowloris/comment-page-1#comment-4071</link>
		<dc:creator>singu</dc:creator>
		<pubDate>Wed, 27 Jan 2010 10:47:10 +0000</pubDate>
		<guid isPermaLink="false">http://chzv.net/?p=1298#comment-4071</guid>
		<description>Да, споменавал съм SlowLoris - много гадна атака е. Пробвах го на един от моите апахи и гадта го задръства с минимален трафик, без машината да се претоварва. Единствено по логовете можеш да хванеш нещо, но пък напоследък мернах и версия, която работи през Tor</description>
		<content:encoded><![CDATA[<p>Да, споменавал съм SlowLoris &#8211; много гадна атака е. Пробвах го на един от моите апахи и гадта го задръства с минимален трафик, без машината да се претоварва. Единствено по логовете можеш да хванеш нещо, но пък напоследък мернах и версия, която работи през Tor</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Гонзо</title>
		<link>http://chzv.net/security/hijacking-web2-sslstrip-slowloris/comment-page-1#comment-4070</link>
		<dc:creator>Гонзо</dc:creator>
		<pubDate>Wed, 27 Jan 2010 08:57:49 +0000</pubDate>
		<guid isPermaLink="false">http://chzv.net/?p=1298#comment-4070</guid>
		<description>Ооо, форумът е so 1999 ;-) 

Да, първата атака е доста коварна заради фалшивото чувство за сигурност, което са си създали разработчиците. А за втората атака ти май беше писал и преди.</description>
		<content:encoded><![CDATA[<p>Ооо, форумът е so 1999 <img src='http://chzv.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' />  </p>
<p>Да, първата атака е доста коварна заради фалшивото чувство за сигурност, което са си създали разработчиците. А за втората атака ти май беше писал и преди.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: singu</title>
		<link>http://chzv.net/security/hijacking-web2-sslstrip-slowloris/comment-page-1#comment-4069</link>
		<dc:creator>singu</dc:creator>
		<pubDate>Tue, 26 Jan 2010 21:34:01 +0000</pubDate>
		<guid isPermaLink="false">http://chzv.net/?p=1298#comment-4069</guid>
		<description>А форумите Web 1.0 или 2.0 сa, като имаме в предвид, че съдържанието им е генерирано от група сътрудничещи си доброволци в общия случай ? Разбира се, техниките могат да бъдат приложени на всеки сайт, дори и на съвсем Веб 1.0 глупав CMS, просто в конкретната атака се залага на масовото прехващане на множество акаунти.

Иначе си прав, че термина отдавна се обезмисли, но какво да го правиш - маркетинголозите продължават да наливат вода в мелничката.</description>
		<content:encoded><![CDATA[<p>А форумите Web 1.0 или 2.0 сa, като имаме в предвид, че съдържанието им е генерирано от група сътрудничещи си доброволци в общия случай ? Разбира се, техниките могат да бъдат приложени на всеки сайт, дори и на съвсем Веб 1.0 глупав CMS, просто в конкретната атака се залага на масовото прехващане на множество акаунти.</p>
<p>Иначе си прав, че термина отдавна се обезмисли, но какво да го правиш &#8211; маркетинголозите продължават да наливат вода в мелничката.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Гонзо</title>
		<link>http://chzv.net/security/hijacking-web2-sslstrip-slowloris/comment-page-1#comment-4068</link>
		<dc:creator>Гонзо</dc:creator>
		<pubDate>Tue, 26 Jan 2010 15:03:30 +0000</pubDate>
		<guid isPermaLink="false">http://chzv.net/?p=1298#comment-4068</guid>
		<description>Дали може същия подход да се използва и за по-старите Web 1.0 форуми? Заглавието на лекцията е чудесен пример за неправилната употреба на термина и съответно обезсмислянето му.</description>
		<content:encoded><![CDATA[<p>Дали може същия подход да се използва и за по-старите Web 1.0 форуми? Заглавието на лекцията е чудесен пример за неправилната употреба на термина и съответно обезсмислянето му.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

