非你莫属黑客王鑫,非你莫属黑客学习vlog

hacker2年前黑客157

4月7日《非你莫属》嘉宾黑客「王鑫」的发展如何?,,

网上并没有后续报道。

王鑫是非你莫属20130407这期,第4位求职者,是学 *** 安全专业的,节目中求职的意向是58同城的安全工程师。最后58同城开出了8k一个月的薪水,面试成功。

最出名的是他叫板互联网大佬,才艺展示的时候展示了他发现的一个58同城的某内部系统管理后台,一个管理员登录页面。叫板百合网的慕言,还有58同城的段冬。

然而在某天下午17:30分,在腾讯微博上一位叫 Castiel的网友贴了一张图,展示了58同城某后台的界面,而且是登录后的!

在17:54分,一位叫光影的“白帽子”在乌云网站上提交了一个 58同城某后台管理系统的绕过漏洞,可以直接登录进此后台。并且,该“白帽子”特别注明了,这个后台是《非你莫属》里出现的那一个。厂商修复后我上乌云了 解了下漏洞类型,看到了这个漏洞的一些细节情况。

这个漏洞的低级程度就像是个小学生都应该掌握的技巧,属于在20世纪就已经出现的一种攻击方式。写这段代码的程序员真该被拖出去打 *** 。

看到如此低级到不可能被忽略的漏洞后,我想如果这就是王鑫同学看的那个后台,那么:

1、王鑫同学根本就不懂安全技术,纯粹来忽悠的。

2、王鑫同学进去过了,不过台上说没进去过。(有可能是给大佬们留点面子)。

说点正经的,这件事情可能对于王鑫来说是很大的压力,不过从他的表现来看,确实尚需磨砺。如果他真的是研究了5、6年的安全技术,而台上的表现又是他的真实水平的话,我觉得他认真考虑一下要不要转行做销售。因为你的沟通能力比你的技术好太多了。

相关文章

黑客入侵怎么处理,黑客攻击如何处理

黑客入侵怎么处理,黑客攻击如何处理

手机被黑客攻击,威胁怎么办? 这个可以选择报警,手机立即关机停止使用。因为对方已经侵犯了你的合法权益,侵犯了你的隐私,完全可以寻求警察的帮助。黑客攻击手段可分为非破坏性攻击和破坏性攻击两类。非破坏性攻...

我想当白帽黑客作文,我想当白帽黑客

我想当白帽黑客作文,我想当白帽黑客

我想做一名白帽黑客 年少气盛,虚荣心强可以理解;从长远来看,好好学习比什么都重要;还有,出发点不要搞错了,黑客不是作秀给别人看,让别人羡慕自己;黑客是默默无闻地学习和专研,为人类网络技术的发展和成熟作...

黑客联盟编程书,编程与黑客的书籍

黑客联盟编程书,编程与黑客的书籍

编程学习必看的书? 一、《Web前端开发最佳实践》这本书是前端开发领域的经典之作,是一本扎实前端基本功,规范我们前端代码的实践性书籍。本书主要讲解了HTML、CSS、Javascript以及移动端开发...

自动售货机破解软件,黑客破解自动售货机

自动售货机破解软件,黑客破解自动售货机

谦翔智能酒店售货机怎么强制打开 1、谦翔智能酒店售货机怎么打开步骤如下:酒店桌面自动售货机的盒子上面有一个二维码,如果需要购买里面的商品,可以用手机扫一扫。进入小程序,在自动售货机小程序里面选择对应的...

黑客厉害吗?,比黑客厉害的人是什么

黑客厉害吗?,比黑客厉害的人是什么

程序员和黑客哪个更厉害? 黑客就是程序员,只不过是从事不正当行为的,你可以这么理解,好比程序员是魔法师,那么黑客就是魔法师里面的死灵法师,把它单列出来,不是因为他厉害,而是因为他干的事和其他行当不太一...

黑客通过ip地址找到住址,黑客查家里住址

黑客通过ip地址找到住址,黑客查家里住址

我在家上网,别人能通过电脑知道我的真实住址吗? 能查到你的IP地址。尤其是无线,包括手机上网。一旦你的无线设备上网,首先要获取本机IP。一旦获取本机IP,特殊授权部门会自动访问该无线设备作为记录。一旦...

评论列表

访客
2022-09-18 09:43:57

。最出名的是他叫板互联网大佬,才艺展示的时候展示了他发现的一个58同城的某内部系统管理后台,一个管理员登录页面。叫板百合网的慕言,还有58同城的段冬。然而在某天下午17:30分,在腾讯微博上一位叫 Castiel的网友贴了一张

访客
2022-09-18 09:08:35

去过了,不过台上说没进去过。(有可能是给大佬们留点面子)。说点正经的,这件事情可能对于王鑫来说是很大的压力,不过从他的表现来看,确实尚需磨砺。如果他真的是研究了5、6年的

访客
2022-09-18 11:13:59

城某后台的界面,而且是登录后的!在17:54分,一位叫光影的“白帽子”在乌云网站上提交了一个 58同城某后台管理系统的绕过漏洞,可以直接登录进此后台。并且,该“白帽子”特别注明了,这个后台是《非你莫属》里出现的那一个。厂商修复后我上乌

访客
2022-09-18 13:01:40

安全工程师。最后58同城开出了8k一个月的薪水,面试成功。最出名的是他叫板互联网大佬,才艺展示的时候展示了他发现的一个58同城的某内部系统管理后台,一个管理员登录页面。叫

访客
2022-09-18 07:26:55

巧,属于在20世纪就已经出现的一种攻击方式。写这段代码的程序员真该被拖出去打屁股。看到如此低级到不可能被忽略的漏洞后,我想如果这就是王鑫同学看的那个后台,那么:1、王鑫同学根本就不懂安全技术,纯粹来忽

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。