<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: In atentia BitDefender.com, SQL Injection</title>
	<atom:link href="http://www.hackersblog.org/2009/02/15/in-atentia-bitdefender/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.hackersblog.org/2009/02/15/in-atentia-bitdefender/</link>
	<description>United</description>
	<lastBuildDate>Sun, 21 Mar 2010 21:04:22 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: Should I Trust You?</title>
		<link>http://www.hackersblog.org/2009/02/15/in-atentia-bitdefender/comment-page-1/#comment-1277</link>
		<dc:creator>Should I Trust You?</dc:creator>
		<pubDate>Thu, 26 Feb 2009 09:24:54 +0000</pubDate>
		<guid isPermaLink="false">http://hackersblog.org/?p=1292#comment-1277</guid>
		<description>[...] major antivirus companies. After the recent SQL injections in Kaspersky, BitDefender (here and here) and F-Secure the regular user might wonder in which company should they still [...]</description>
		<content:encoded><![CDATA[<p>[...] major antivirus companies. After the recent SQL injections in Kaspersky, BitDefender (here and here) and F-Secure the regular user might wonder in which company should they still [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ce isi face romanul cu mana lui&#8230; &#171; Dothemotto&#8217;s Blog</title>
		<link>http://www.hackersblog.org/2009/02/15/in-atentia-bitdefender/comment-page-1/#comment-1162</link>
		<dc:creator>Ce isi face romanul cu mana lui&#8230; &#171; Dothemotto&#8217;s Blog</dc:creator>
		<pubDate>Sat, 21 Feb 2009 15:17:00 +0000</pubDate>
		<guid isPermaLink="false">http://hackersblog.org/?p=1292#comment-1162</guid>
		<description>[...] unui post de pe HackersBlog, principalul site BitDefender poate fi păcălit să dezvăluie conţinutul unor [...]</description>
		<content:encoded><![CDATA[<p>[...] unui post de pe HackersBlog, principalul site BitDefender poate fi păcălit să dezvăluie conţinutul unor [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Claudel</title>
		<link>http://www.hackersblog.org/2009/02/15/in-atentia-bitdefender/comment-page-1/#comment-1102</link>
		<dc:creator>Claudel</dc:creator>
		<pubDate>Thu, 19 Feb 2009 07:03:44 +0000</pubDate>
		<guid isPermaLink="false">http://hackersblog.org/?p=1292#comment-1102</guid>
		<description>ma scuzi domnu&#039; tolique, ai dreptate
2fingers sau unu, pune-le ma cu bold in paranteza dupa fiecare db si ce informatii exista in acel db, credit cards, bank accounts, e-mails, phone numbers, home address, etc
pune-le mura-n gura ca sa le dai motive si idei la baietii &quot;buni&quot;.
daca sql injection ar fi aparut ieri, poate ca nu-ti mai ziceam rtfm, si daca chiar nu-ti poti da macar cu parerea cam ce informatii ar putea exista pe un server x, care e si afisat, atunci e grav</description>
		<content:encoded><![CDATA[<p>ma scuzi domnu&#8217; tolique, ai dreptate<br />
2fingers sau unu, pune-le ma cu bold in paranteza dupa fiecare db si ce informatii exista in acel db, credit cards, bank accounts, e-mails, phone numbers, home address, etc<br />
pune-le mura-n gura ca sa le dai motive si idei la baietii &#8220;buni&#8221;.<br />
daca sql injection ar fi aparut ieri, poate ca nu-ti mai ziceam rtfm, si daca chiar nu-ti poti da macar cu parerea cam ce informatii ar putea exista pe un server x, care e si afisat, atunci e grav</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: tolique</title>
		<link>http://www.hackersblog.org/2009/02/15/in-atentia-bitdefender/comment-page-1/#comment-1099</link>
		<dc:creator>tolique</dc:creator>
		<pubDate>Wed, 18 Feb 2009 20:07:22 +0000</pubDate>
		<guid isPermaLink="false">http://hackersblog.org/?p=1292#comment-1099</guid>
		<description>Duda de mai sus a.k.a. PartzPartzescu intreaba: &quot;[...]ce fel de baza de date afecteaza si ce fel de informatii se pot prelua de acolo?[...]&quot; i s-a raspuns in doi peri (specific) ca nu se citesc complet informatiile si ca sa se informeze lumea ca e Internetul plin.
Acum s-a inteles care era nemultumirea? Si vad si mai sus ca existau solutii de contact doar ca nu foarte la vedere. Asta nu inseamna nici rea-vointa, dar nu pare a fi nici ceva OK sa se publice &quot;stuff&quot; inainte sa fie reparat.</description>
		<content:encoded><![CDATA[<p>Duda de mai sus a.k.a. PartzPartzescu intreaba: &#8220;[...]ce fel de baza de date afecteaza si ce fel de informatii se pot prelua de acolo?[...]&#8221; i s-a raspuns in doi peri (specific) ca nu se citesc complet informatiile si ca sa se informeze lumea ca e Internetul plin.<br />
Acum s-a inteles care era nemultumirea? Si vad si mai sus ca existau solutii de contact doar ca nu foarte la vedere. Asta nu inseamna nici rea-vointa, dar nu pare a fi nici ceva OK sa se publice &#8220;stuff&#8221; inainte sa fie reparat.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: 2fingers</title>
		<link>http://www.hackersblog.org/2009/02/15/in-atentia-bitdefender/comment-page-1/#comment-1098</link>
		<dc:creator>2fingers</dc:creator>
		<pubDate>Wed, 18 Feb 2009 20:00:54 +0000</pubDate>
		<guid isPermaLink="false">http://hackersblog.org/?p=1292#comment-1098</guid>
		<description>@tolique - noi nu avem pretentia de a fi tratati ca experti in securitate. Anuntam, publicam, iar oamenii trag concluzii si baga sau nu la cap. Atata tot. 
Cat despre un singur RTFM prezent pe tot blogul, intr-un singur comentariu, sa fim seriosi. Ne pare rau ca mai facem o gluma din an in paste care se pare ca deranjeaza 0.1% din vizitatori.</description>
		<content:encoded><![CDATA[<p>@tolique &#8211; noi nu avem pretentia de a fi tratati ca experti in securitate. Anuntam, publicam, iar oamenii trag concluzii si baga sau nu la cap. Atata tot.<br />
Cat despre un singur RTFM prezent pe tot blogul, intr-un singur comentariu, sa fim seriosi. Ne pare rau ca mai facem o gluma din an in paste care se pare ca deranjeaza 0.1% din vizitatori.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: tolique</title>
		<link>http://www.hackersblog.org/2009/02/15/in-atentia-bitdefender/comment-page-1/#comment-1097</link>
		<dc:creator>tolique</dc:creator>
		<pubDate>Wed, 18 Feb 2009 19:51:46 +0000</pubDate>
		<guid isPermaLink="false">http://hackersblog.org/?p=1292#comment-1097</guid>
		<description>Da iti multumesc pentru lectia de etica in raspunsuri pe forumuri, bloguri si liste de discutii. Ce iti explicam eu este ca nu e modul de a vorbi al unui expert in securitate sau mai simplu nu e OK sa fii &quot;cocky&quot; cu userii care pun o intrebare.
Mai ales intr-un loc in care exista pretentia de oameni adulti &quot;cu cap&quot; care incearca sa ajute webdeveloperii in securizarea corespunzatoare a progeniturilor lor.</description>
		<content:encoded><![CDATA[<p>Da iti multumesc pentru lectia de etica in raspunsuri pe forumuri, bloguri si liste de discutii. Ce iti explicam eu este ca nu e modul de a vorbi al unui expert in securitate sau mai simplu nu e OK sa fii &#8220;cocky&#8221; cu userii care pun o intrebare.<br />
Mai ales intr-un loc in care exista pretentia de oameni adulti &#8220;cu cap&#8221; care incearca sa ajute webdeveloperii in securizarea corespunzatoare a progeniturilor lor.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Claudel</title>
		<link>http://www.hackersblog.org/2009/02/15/in-atentia-bitdefender/comment-page-1/#comment-1096</link>
		<dc:creator>Claudel</dc:creator>
		<pubDate>Wed, 18 Feb 2009 19:43:57 +0000</pubDate>
		<guid isPermaLink="false">http://hackersblog.org/?p=1292#comment-1096</guid>
		<description>cauta un howto de unix si zi-mi daca nu gasesti in cel putin unu din ele, la sfarsit RTFM, daca nu intelegi ce inseamna cuvantul ala si-l iei motamo atunci ramai la parerile tale.sal
e ceva normal sa-ti zica oricine rtfm cand vii si pui intrebari de 3 lei sau doar ca sa-ti bati joc</description>
		<content:encoded><![CDATA[<p>cauta un howto de unix si zi-mi daca nu gasesti in cel putin unu din ele, la sfarsit RTFM, daca nu intelegi ce inseamna cuvantul ala si-l iei motamo atunci ramai la parerile tale.sal<br />
e ceva normal sa-ti zica oricine rtfm cand vii si pui intrebari de 3 lei sau doar ca sa-ti bati joc</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Andre3000</title>
		<link>http://www.hackersblog.org/2009/02/15/in-atentia-bitdefender/comment-page-1/#comment-1093</link>
		<dc:creator>Andre3000</dc:creator>
		<pubDate>Wed, 18 Feb 2009 16:37:52 +0000</pubDate>
		<guid isPermaLink="false">http://hackersblog.org/?p=1292#comment-1093</guid>
		<description>@tolique vezi ca multi webmasteri nu raspund la emailuri. GRESIT cei mai multi raspund si remediaza dar nu vad de ce am preciza noi asta in postul de pe blog. Precizare se face doar atunci cand nu raspund de aceea tu ii vezi doar pe cei care nu raspund. Spui ca folosim expresii gen RTFM n00b and stuff ... din nou gresesti am facut o singura data o gluma cu RTFM. Daca nu ai chef sa citesti tot continutul nu iti da cu parerea despre o carte. Ceea ce facem noi este si va ramane non-profit ... daca vrei sa fiu si meschin , eventual da&#039;ne niste bannere de la tine si le punem la noi ca sa faci tu bani din treaba asta, noi nu vrem.</description>
		<content:encoded><![CDATA[<p>@tolique vezi ca multi webmasteri nu raspund la emailuri. GRESIT cei mai multi raspund si remediaza dar nu vad de ce am preciza noi asta in postul de pe blog. Precizare se face doar atunci cand nu raspund de aceea tu ii vezi doar pe cei care nu raspund. Spui ca folosim expresii gen RTFM n00b and stuff &#8230; din nou gresesti am facut o singura data o gluma cu RTFM. Daca nu ai chef sa citesti tot continutul nu iti da cu parerea despre o carte. Ceea ce facem noi este si va ramane non-profit &#8230; daca vrei sa fiu si meschin , eventual da&#8217;ne niste bannere de la tine si le punem la noi ca sa faci tu bani din treaba asta, noi nu vrem.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Rudi Bedy</title>
		<link>http://www.hackersblog.org/2009/02/15/in-atentia-bitdefender/comment-page-1/#comment-1092</link>
		<dc:creator>Rudi Bedy</dc:creator>
		<pubDate>Wed, 18 Feb 2009 16:13:19 +0000</pubDate>
		<guid isPermaLink="false">http://hackersblog.org/?p=1292#comment-1092</guid>
		<description>Bine, acum poti folosi adresa mea de mail pentru contact, sti unde lucrez :). Nu lucrez la departamentele la care te-ai gandit, de aceea am spus ca nu sunt mare expert.</description>
		<content:encoded><![CDATA[<p>Bine, acum poti folosi adresa mea de mail pentru contact, sti unde lucrez <img src='http://www.hackersblog.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> . Nu lucrez la departamentele la care te-ai gandit, de aceea am spus ca nu sunt mare expert.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: unu</title>
		<link>http://www.hackersblog.org/2009/02/15/in-atentia-bitdefender/comment-page-1/#comment-1091</link>
		<dc:creator>unu</dc:creator>
		<pubDate>Wed, 18 Feb 2009 16:05:23 +0000</pubDate>
		<guid isPermaLink="false">http://hackersblog.org/?p=1292#comment-1091</guid>
		<description>da...la blind sqli folosesc sqlmap sa extraga. Nu este niciun secret asta. Sqlmap-ul este un tool free, cel mai bun dupa parerea mea. Cine ar sta luni de zile sa faca sute de mii de interogari,sintaxe cand exista tool pentru asta. Poate un &quot;expert&quot; ca tine. Nu trebuie reinventat America, a facut-o Columb candva. Cat despre gasirea parametrilor vulnerabili, daca e asa usor, oare de ce n-o fac cei care sunt platiti f bine pt asta, cei care sunt raspunzatori  de securitatea site-urilor respective? Rudi ..citeste  cu atentie sectiunea  About &amp; disclaimer , aici nimeni nu e hacker, nu asta este scopul nostru. Cat despre acunetix --avand in vedere unde lucrezi-- ai putea fi un pic mai bine informat (sau intentionat) si sa nu faci afirmatii gratuite. Inclusiv kaspersky a recunoscut in raportul sau oficial: cautarea parametrilor vulnerabili s-a facut din google, iar interogarile manual, fara scanner.</description>
		<content:encoded><![CDATA[<p>da&#8230;la blind sqli folosesc sqlmap sa extraga. Nu este niciun secret asta. Sqlmap-ul este un tool free, cel mai bun dupa parerea mea. Cine ar sta luni de zile sa faca sute de mii de interogari,sintaxe cand exista tool pentru asta. Poate un &#8220;expert&#8221; ca tine. Nu trebuie reinventat America, a facut-o Columb candva. Cat despre gasirea parametrilor vulnerabili, daca e asa usor, oare de ce n-o fac cei care sunt platiti f bine pt asta, cei care sunt raspunzatori  de securitatea site-urilor respective? Rudi ..citeste  cu atentie sectiunea  About &#038; disclaimer , aici nimeni nu e hacker, nu asta este scopul nostru. Cat despre acunetix &#8211;avand in vedere unde lucrezi&#8211; ai putea fi un pic mai bine informat (sau intentionat) si sa nu faci afirmatii gratuite. Inclusiv kaspersky a recunoscut in raportul sau oficial: cautarea parametrilor vulnerabili s-a facut din google, iar interogarile manual, fara scanner.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
