网上并没有后续报道。
王鑫是非你莫属20130407这期,第4位求职者,是学 *** 安全专业的,节目中求职的意向是58同城的安全工程师。最后58同城开出了8k一个月的薪水,面试成功。
最出名的是他叫板互联网大佬,才艺展示的时候展示了他发现的一个58同城的某内部系统管理后台,一个管理员登录页面。叫板百合网的慕言,还有58同城的段冬。
然而在某天下午17:30分,在腾讯微博上一位叫 Castiel的网友贴了一张图,展示了58同城某后台的界面,而且是登录后的!
在17:54分,一位叫光影的“白帽子”在乌云网站上提交了一个 58同城某后台管理系统的绕过漏洞,可以直接登录进此后台。并且,该“白帽子”特别注明了,这个后台是《非你莫属》里出现的那一个。厂商修复后我上乌云了 解了下漏洞类型,看到了这个漏洞的一些细节情况。
这个漏洞的低级程度就像是个小学生都应该掌握的技巧,属于在20世纪就已经出现的一种攻击方式。写这段代码的程序员真该被拖出去打 *** 。
看到如此低级到不可能被忽略的漏洞后,我想如果这就是王鑫同学看的那个后台,那么:
1、王鑫同学根本就不懂安全技术,纯粹来忽悠的。
2、王鑫同学进去过了,不过台上说没进去过。(有可能是给大佬们留点面子)。
说点正经的,这件事情可能对于王鑫来说是很大的压力,不过从他的表现来看,确实尚需磨砺。如果他真的是研究了5、6年的安全技术,而台上的表现又是他的真实水平的话,我觉得他认真考虑一下要不要转行做销售。因为你的沟通能力比你的技术好太多了。
大道朝天这本小说好看吗? 大道朝天是一本非常好看的东方玄幻小说。大道朝天青山宗是天下第一修行大派,剑道大宗、正道领袖,底蕴与积累令人难以想象。坐落于朝天大陆南方的一片青山秀峰中,普通人极难一睹真容。青...
黑客病毒有多少种 根据病毒存在的媒体划分:网络病毒——通过计算机网络传播感染网络中的可执行文件。文件病毒——感染计算机中的文件(如:COM,EXE,DOC等)。引导型病毒——感染启动扇区(Boot)和...
一个人的微信用黑头像是什么意思? 1、也比较怀旧。全黑头像代表一种神秘的气质,让自己不显眼,从而隐藏在人群中。这类人一般喜欢安静,社交不好,做事很有原则。讨厌被别人知道,喜欢独处在自己的小世界里。2、...
黑客是不是不需要登陆账号就能看到你的内容? 不一定的登录设备异常,可能是你异地登陆了,或者是IP地址不稳定,还有那就是账号被盗取了都会这样提升的,无论是不是黑客他都是可以看到你微博的内容的,除非是你设...
《英雄联盟》s11螳螂怎么出装? 1、在英雄联盟中螳螂装备选择幕刃+明朗鞋+贪欲九头蛇+塞尔达的怨恨+夜之锋刃+大轻语。这套出装和当初的穿甲出装基本上是一样的,但是这个版本的穿甲更强了,这也就导致了螳...
主流区块链技术有哪些 本文试图对区块链有关技术流派和主流平台进行一个概览,作为学习区块链技术体系的导览,意在抛砖引玉,促进区块链开发社区的讨论与共识。区块链技术的流派未战先谋局,你想投入区块链开发这个...