网上并没有后续报道。
王鑫是非你莫属20130407这期,第4位求职者,是学 *** 安全专业的,节目中求职的意向是58同城的安全工程师。最后58同城开出了8k一个月的薪水,面试成功。
最出名的是他叫板互联网大佬,才艺展示的时候展示了他发现的一个58同城的某内部系统管理后台,一个管理员登录页面。叫板百合网的慕言,还有58同城的段冬。
然而在某天下午17:30分,在腾讯微博上一位叫 Castiel的网友贴了一张图,展示了58同城某后台的界面,而且是登录后的!
在17:54分,一位叫光影的“白帽子”在乌云网站上提交了一个 58同城某后台管理系统的绕过漏洞,可以直接登录进此后台。并且,该“白帽子”特别注明了,这个后台是《非你莫属》里出现的那一个。厂商修复后我上乌云了 解了下漏洞类型,看到了这个漏洞的一些细节情况。
这个漏洞的低级程度就像是个小学生都应该掌握的技巧,属于在20世纪就已经出现的一种攻击方式。写这段代码的程序员真该被拖出去打 *** 。
看到如此低级到不可能被忽略的漏洞后,我想如果这就是王鑫同学看的那个后台,那么:
1、王鑫同学根本就不懂安全技术,纯粹来忽悠的。
2、王鑫同学进去过了,不过台上说没进去过。(有可能是给大佬们留点面子)。
说点正经的,这件事情可能对于王鑫来说是很大的压力,不过从他的表现来看,确实尚需磨砺。如果他真的是研究了5、6年的安全技术,而台上的表现又是他的真实水平的话,我觉得他认真考虑一下要不要转行做销售。因为你的沟通能力比你的技术好太多了。
给文章排版用什么软件好? 用飞腾最好,可以任意调整版面、彩色黑白包括图片内容都可以互相穿插排版。谁知道那些排版软件比较好用 推荐一下啊 方正排版软件下载迅雷上也有一般正规的排版软件有以下几种:方正(主...
苹果手机被监听怎么办 苹果手机被监控了,可以备份手机上的必要软件和数据,然后恢复手机至出厂设置,这样一些未知的或有潜在威胁的软件就会被处理掉,此外,给手机设置个解锁码来防止手机被再次安装这样的软件。拓...
黑客会攻击 普通用户吗? 黑客不会随便攻击普通用户的,因为普通的用户没有什么价值可以拿到,所以一般来说对于黑客是不会随便攻击普通的用户的。电脑黑客的危害有哪些 电脑黑客的危害:1、电脑中病毒。硬盘、内...
中国黑客哪个省最多? 总觉得广东有很多爱学习的黑客,我想那里应该是中国最多的黑客地区吧!中国黑客多么? 中国第一黑客有多猛?每天抵御16亿次的黑客攻击,马云都离不开他中国哪个省的黑客最多最牛B? 中国...
推荐几部关于电脑黑客的电影 我比较喜欢日本的血色星期一电视剧,虽然有点假,但是绝对好看,你看看第一集就知道了,还有《HACKERS》 1995,《骇客通缉令》根据世界第一黑客-凯文米特尼克真实故事改编...
中越黑客大战到底怎么回事? 2011年6月3日报道:国内多家地方政府网站遭黑客攻击,被入侵网站标有“越南黑客是第一”,“越南人民愿意牺牲来保护海洋,天空和国家”等挑衅言论。 6月2日,有网友向站长之家...