<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии к записи: Сканнер уязвимостей CMS Drupal</title>
	<atom:link href="http://raz0r.name/releases/drupal-vulnerability-scanner/feed/" rel="self" type="application/rss+xml" />
	<link>http://raz0r.name/releases/drupal-vulnerability-scanner/</link>
	<description>Безопасность web-приложений</description>
	<lastBuildDate>Mon, 12 Jul 2010 02:43:18 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Автор: _AXE_</title>
		<link>http://raz0r.name/releases/drupal-vulnerability-scanner/comment-page-1/#comment-2877</link>
		<dc:creator>_AXE_</dc:creator>
		<pubDate>Fri, 21 May 2010 12:15:19 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=281#comment-2877</guid>
		<description>Не впечатлил сканер. Я честно вообще не переношу Друпал, мне по душе Битрикс.</description>
		<content:encoded><![CDATA[<p>Не впечатлил сканер. Я честно вообще не переношу Друпал, мне по душе Битрикс.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Alex</title>
		<link>http://raz0r.name/releases/drupal-vulnerability-scanner/comment-page-1/#comment-2863</link>
		<dc:creator>Alex</dc:creator>
		<pubDate>Thu, 13 May 2010 06:25:06 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=281#comment-2863</guid>
		<description>Согласен, что Друпал одна из самых безопасных. Давно ей пользуюсь. Этот модуль - косвенное тому подтверждение.</description>
		<content:encoded><![CDATA[<p>Согласен, что Друпал одна из самых безопасных. Давно ей пользуюсь. Этот модуль &#8211; косвенное тому подтверждение.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: SergiuC</title>
		<link>http://raz0r.name/releases/drupal-vulnerability-scanner/comment-page-1/#comment-2851</link>
		<dc:creator>SergiuC</dc:creator>
		<pubDate>Thu, 06 May 2010 13:27:07 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=281#comment-2851</guid>
		<description>и как понять/прочесть результаты сканирования??</description>
		<content:encoded><![CDATA[<p>и как понять/прочесть результаты сканирования??</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Alek</title>
		<link>http://raz0r.name/releases/drupal-vulnerability-scanner/comment-page-1/#comment-2479</link>
		<dc:creator>Alek</dc:creator>
		<pubDate>Mon, 28 Sep 2009 15:41:38 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=281#comment-2479</guid>
		<description>Мне тоже понравилась, спасибо</description>
		<content:encoded><![CDATA[<p>Мне тоже понравилась, спасибо</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Spider Agent</title>
		<link>http://raz0r.name/releases/drupal-vulnerability-scanner/comment-page-1/#comment-2399</link>
		<dc:creator>Spider Agent</dc:creator>
		<pubDate>Fri, 28 Aug 2009 23:56:21 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=281#comment-2399</guid>
		<description>однозначно, софтина полезная. Raz0r, +1 тебе</description>
		<content:encoded><![CDATA[<p>однозначно, софтина полезная. Raz0r, +1 тебе</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Raz0r</title>
		<link>http://raz0r.name/releases/drupal-vulnerability-scanner/comment-page-1/#comment-2389</link>
		<dc:creator>Raz0r</dc:creator>
		<pubDate>Thu, 27 Aug 2009 13:41:17 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=281#comment-2389</guid>
		<description>@demimurych
спасибо за комментарий, действительно не учел очобенности с changelog. Доработал алгоритм, теперь приоритет отдается фингерпринту, затем по changelog, если таковой присутствует, сравнивается версия: если она подтверждается, то берется точная версия из changelog, если данные расходятся, то вызывается исключение. Также добавил ветку 4.7.* (это 20 версий). Итого теперь распознается 54 версии друпала. Обновленная версия по прежней ссылке.</description>
		<content:encoded><![CDATA[<p>@demimurych<br />
спасибо за комментарий, действительно не учел очобенности с changelog. Доработал алгоритм, теперь приоритет отдается фингерпринту, затем по changelog, если таковой присутствует, сравнивается версия: если она подтверждается, то берется точная версия из changelog, если данные расходятся, то вызывается исключение. Также добавил ветку 4.7.* (это 20 версий). Итого теперь распознается 54 версии друпала. Обновленная версия по прежней ссылке.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: bet</title>
		<link>http://raz0r.name/releases/drupal-vulnerability-scanner/comment-page-1/#comment-2387</link>
		<dc:creator>bet</dc:creator>
		<pubDate>Wed, 26 Aug 2009 20:24:20 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=281#comment-2387</guid>
		<description>&lt;blockquote&gt;
Если это средство для разработчика, то грош цена такому разработчику который САМ не следит за тем что происходит с кодом его ЦМС.
&lt;/blockquote&gt;
Ты просматриваешь код своих CMS? Очень сложно его просмотреть и понять, т.к. объем все таки немаленький имх. Мало у кого найдется достаточое количество времени. И подобные программы облегчают поиск уязвимостей в своих CMS.</description>
		<content:encoded><![CDATA[<blockquote><p>
Если это средство для разработчика, то грош цена такому разработчику который САМ не следит за тем что происходит с кодом его ЦМС.
</p></blockquote>
<p>Ты просматриваешь код своих CMS? Очень сложно его просмотреть и понять, т.к. объем все таки немаленький имх. Мало у кого найдется достаточое количество времени. И подобные программы облегчают поиск уязвимостей в своих CMS.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: cer</title>
		<link>http://raz0r.name/releases/drupal-vulnerability-scanner/comment-page-1/#comment-2371</link>
		<dc:creator>cer</dc:creator>
		<pubDate>Sat, 22 Aug 2009 13:41:56 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=281#comment-2371</guid>
		<description>тоже непонял какой толк от этого сканера.</description>
		<content:encoded><![CDATA[<p>тоже непонял какой толк от этого сканера.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: demimurych</title>
		<link>http://raz0r.name/releases/drupal-vulnerability-scanner/comment-page-1/#comment-2369</link>
		<dc:creator>demimurych</dc:creator>
		<pubDate>Sat, 22 Aug 2009 11:48:37 +0000</pubDate>
		<guid isPermaLink="false">http://raz0r.name/?p=281#comment-2369</guid>
		<description>Непонятна цель такого сканера. 

Если это средство облегчающее жизнь взломщику - то оно ничего не стоит. Поскольку алгоритм определения версий мягко говоря оставляет желать лучшего. 
Даже не предпринимая никаких специальных действий программа уже выдавала неверные результаты, только потому что валялся старый ченжлог

Если это средство для разработчика, то грош цена такому разработчику который САМ не следит за тем что происходит с кодом его ЦМС.</description>
		<content:encoded><![CDATA[<p>Непонятна цель такого сканера. </p>
<p>Если это средство облегчающее жизнь взломщику &#8211; то оно ничего не стоит. Поскольку алгоритм определения версий мягко говоря оставляет желать лучшего.<br />
Даже не предпринимая никаких специальных действий программа уже выдавала неверные результаты, только потому что валялся старый ченжлог</p>
<p>Если это средство для разработчика, то грош цена такому разработчику который САМ не следит за тем что происходит с кодом его ЦМС.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
