非你莫属黑客王鑫,非你莫属黑客学习vlog

hacker2年前黑客205

4月7日《非你莫属》嘉宾黑客「王鑫」的发展如何?,,

网上并没有后续报道。

王鑫是非你莫属20130407这期,第4位求职者,是学 *** 安全专业的,节目中求职的意向是58同城的安全工程师。最后58同城开出了8k一个月的薪水,面试成功。

最出名的是他叫板互联网大佬,才艺展示的时候展示了他发现的一个58同城的某内部系统管理后台,一个管理员登录页面。叫板百合网的慕言,还有58同城的段冬。

然而在某天下午17:30分,在腾讯微博上一位叫 Castiel的网友贴了一张图,展示了58同城某后台的界面,而且是登录后的!

在17:54分,一位叫光影的“白帽子”在乌云网站上提交了一个 58同城某后台管理系统的绕过漏洞,可以直接登录进此后台。并且,该“白帽子”特别注明了,这个后台是《非你莫属》里出现的那一个。厂商修复后我上乌云了 解了下漏洞类型,看到了这个漏洞的一些细节情况。

这个漏洞的低级程度就像是个小学生都应该掌握的技巧,属于在20世纪就已经出现的一种攻击方式。写这段代码的程序员真该被拖出去打 *** 。

看到如此低级到不可能被忽略的漏洞后,我想如果这就是王鑫同学看的那个后台,那么:

1、王鑫同学根本就不懂安全技术,纯粹来忽悠的。

2、王鑫同学进去过了,不过台上说没进去过。(有可能是给大佬们留点面子)。

说点正经的,这件事情可能对于王鑫来说是很大的压力,不过从他的表现来看,确实尚需磨砺。如果他真的是研究了5、6年的安全技术,而台上的表现又是他的真实水平的话,我觉得他认真考虑一下要不要转行做销售。因为你的沟通能力比你的技术好太多了。

相关文章

找黑客盗号被骗威胁怎么处理,找黑客盗号被骗威胁

找黑客盗号被骗威胁怎么处理,找黑客盗号被骗威胁

我被骗找了一个黑客 她让我交400的保证金 可信吗? 不可信,一切让先交钱的都是骗子,没有任何平台保障,如果是第三方支付很难举报成功,有一个黑客要威胁我怎么办 楼主可以使用金山毒霸2012,里面有防黑...

什么是黑客文化,中国黑客文化程度

什么是黑客文化,中国黑客文化程度

关于中国有些所谓的黑客 黑客的真正含义!!Jargon File中对“黑客”一词给出了很多个定义,大部份必须是技术上的行家或热衷于解决问题、克服限制的人。如果你想知道如何成为一名黑客,那么好,只有两方...

小鬼哥哥是谁,小鬼和黑客宝哥

小鬼哥哥是谁,小鬼和黑客宝哥

绝地求生宝哥小鬼在哪里直播 绝地求生宝哥小鬼在企鹅电竞直播,这是签约的主播,人气很高,技术不错。小鬼怎么没和蓝战非一起玩了 据说是因为企鹅电竞不让小鬼跟其他直播平台的人一起玩了,可能是因为会出现人气引...

黑客盗号下载,黑客好友qq盗号软件

黑客盗号下载,黑客好友qq盗号软件

如何下载qq盗号木马 1、您可以在腾讯电脑管家——应用宝中下载 希望可以帮到您,望采纳。2、可以用奇虎360直接对电脑里的木马进行查杀,很有效的。目前我知道的最好的木马查杀工具就是360了,可以看到木...

金背虾除藻吗,金背虾生出黑客

金背虾除藻吗,金背虾生出黑客

黑客虾要产卵了怎么办 1、因此,在母虾抱卵期间,应尽量减少换水,以免让母虾产生危机感,不利于它正常抱卵。黑壳虾抱卵多久能生小虾黑壳虾的繁殖能力非常强。在成年之后,它们基本上不是处于抱卵期就是在交配。2...

如何破解智学网,黑客破解智学网

如何破解智学网,黑客破解智学网

怎么破译校园网? 仅供学习参考之用,切勿用于其他用途每个学校都有自己的校园网服务器,每个服务器对应相应的IP地址,通过自己了解地址,然后通过破解用户名和密码,通常可以用注入,暴力破解以及一些工具等,进...

评论列表

访客
2022-09-18 09:43:57

。最出名的是他叫板互联网大佬,才艺展示的时候展示了他发现的一个58同城的某内部系统管理后台,一个管理员登录页面。叫板百合网的慕言,还有58同城的段冬。然而在某天下午17:30分,在腾讯微博上一位叫 Castiel的网友贴了一张

访客
2022-09-18 09:08:35

去过了,不过台上说没进去过。(有可能是给大佬们留点面子)。说点正经的,这件事情可能对于王鑫来说是很大的压力,不过从他的表现来看,确实尚需磨砺。如果他真的是研究了5、6年的

访客
2022-09-18 11:13:59

城某后台的界面,而且是登录后的!在17:54分,一位叫光影的“白帽子”在乌云网站上提交了一个 58同城某后台管理系统的绕过漏洞,可以直接登录进此后台。并且,该“白帽子”特别注明了,这个后台是《非你莫属》里出现的那一个。厂商修复后我上乌

访客
2022-09-18 13:01:40

安全工程师。最后58同城开出了8k一个月的薪水,面试成功。最出名的是他叫板互联网大佬,才艺展示的时候展示了他发现的一个58同城的某内部系统管理后台,一个管理员登录页面。叫

访客
2022-09-18 07:26:55

巧,属于在20世纪就已经出现的一种攻击方式。写这段代码的程序员真该被拖出去打屁股。看到如此低级到不可能被忽略的漏洞后,我想如果这就是王鑫同学看的那个后台,那么:1、王鑫同学根本就不懂安全技术,纯粹来忽

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。