4月7日《非你莫属》嘉宾黑客「王鑫」的发展如何?,,
网上并没有后续报道。
王鑫是非你莫属20130407这期,第4位求职者,是学 *** 安全专业的,节目中求职的意向是58同城的安全工程师。最后58同城开出了8k一个月的薪水,面试成功。
最出名的是他叫板互联网大佬,才艺展示的时候展示了他发现的一个58同城的某内部系统管理后台,一个管理员登录页面。叫板百合网的慕言,还有58同城的段冬。
然而在某天下午17:30分,在腾讯微博上一位叫 Castiel的网友贴了一张图,展示了58同城某后台的界面,而且是登录后的!
在17:54分,一位叫光影的“白帽子”在乌云网站上提交了一个 58同城某后台管理系统的绕过漏洞,可以直接登录进此后台。并且,该“白帽子”特别注明了,这个后台是《非你莫属》里出现的那一个。厂商修复后我上乌云了 解了下漏洞类型,看到了这个漏洞的一些细节情况。
这个漏洞的低级程度就像是个小学生都应该掌握的技巧,属于在20世纪就已经出现的一种攻击方式。写这段代码的程序员真该被拖出去打 *** 。
看到如此低级到不可能被忽略的漏洞后,我想如果这就是王鑫同学看的那个后台,那么:
1、王鑫同学根本就不懂安全技术,纯粹来忽悠的。
2、王鑫同学进去过了,不过台上说没进去过。(有可能是给大佬们留点面子)。
说点正经的,这件事情可能对于王鑫来说是很大的压力,不过从他的表现来看,确实尚需磨砺。如果他真的是研究了5、6年的安全技术,而台上的表现又是他的真实水平的话,我觉得他认真考虑一下要不要转行做销售。因为你的沟通能力比你的技术好太多了。
拼多多“天才黑客”疑被强制开除,这位黑客大佬究竟什么来头?
随着 *** 世界发展,现在我们在网上购物情况越来越多,同时软件也在增多,这两年拼多多的势头可谓是挡也挡不住。从刚开始打着便宜的理念,短短几年时间就已经和各大电商平台齐名了。每一个需要支付的软件背后都有一个黑客维护着顾客的信息。而近期拼多多内部的天才黑客却被强制开除,这就让许多的吃瓜群众感到费解。
那么我们就先来聊一聊,这个天才黑客到底有什么背景?他名字叫做Flanker,中文名字叫做何淇丹,15岁就考上了浙江大学少年班,并进入到了计算机领域。他19岁的时候就已经可以和他的团队进入到安全圈里边具有奥斯卡之称的一场比赛的总决赛。而他的团队也创造了历史,成为首个进入总决赛的中国团队。他也被冠上了天才黑客之名,并且他在22岁参加世界级黑客比赛并获得了冠军。他在2012年的时候,在我们 *** 安全刚刚引进发展不成熟的时候,他就进入了这个行列,也在这一场一场比赛中成长起来。而后他加入了腾讯安全科恩实验室。后来,他加入的蓝莲花战队打入到了世界 *** 安全大赛,并进入总决赛,成为中国首个进入总决赛的团队,当时他才19岁。而如今团队里的人大多都已经成为核心技术人员了。他在26岁时选择加入到拼多多这个企业。然后就是现在的事儿了,他在这个岗位待了将近五年,而公司表示任职五年便可以得到本公司的大量的股票。结果五年期未满却被强行开除,一切巧合来得太突然。他本人并没有详细说明自己离开公司是何原因。但通过他近期发的微博内容,合理猜测可能是因为公司要求他对竞争对手进行黑客攻击。但是他本人不同意,并且公司还曾想通过雪藏他以威胁他,但他最终没有同意,或许是公司不再忌惮他,便把他强制开除了。他虽然被开除,但是保全了他自己的职业道德。他本身是做 *** 安全的,但是公司却要求他去盗取他人信息,或许离开公司是一个正确的选择,毕竟公司的理念和自己的价值观相冲突。资本主义是个大染缸,或许在利益下包裹的是无法揭露的肮脏事件,但还是希望能够遵守基本商业道德。
拼多多天才黑客疑被开除,这位黑客大佬究竟什么来头?
这位天才黑客大佬叫 Flanker是一个在仅仅15岁的时候就考上了浙江大学,后来毕业于香港科技大学。在很年轻的时候就担任了 *** 总监,22岁的时候就荣获了在世界范围内举办的黑客大赛的双料冠军奖的天才少年。他的智商也非常高,在国内白帽(即有正当工作,不违法)黑客的团队里,是一个非常优秀的存在,令很多人敬仰。
在他自己确定了以后的发展方向之后,在26岁的时候就进入了拼多多公司为拼多多公司服务,保护拼多多的 *** 安全。可是这位天才黑客却突然被拼多多公司解雇了,他本人也在 *** 上对这件事情进行了回应,他说因为拼多多公司没有如期实现,对他工作的薪金奖励,拖欠了他工作的工资所得。而且也没有实现在当时 *** 他的时候,承诺给予的工资权益。他最后也放下了一句话,希望拼多多公司好自为之。
Flanker可以说是在安全领域有很高人气的黑客大拿,拼多多公司却把他开除。而他本人表示自己被拼多多开除的原因,是因为他不愿意协助拼多多公司向其他公司进行黑客攻击。 其实如果他答应做黑客攻击的话,他本人就会违法,如果他拒绝黑客公司,他本人就会被公司开除,因为他本人已经快在拼多多公司任期满5年,只要期满5年的时候就可以拿到拼多多公司价值上亿元的股票。
可是就突然在这个节骨点上拼多多公司提出来黑客攻击这样的要求,如果你不为我们公司做出这样高风险的事情的话,你就会被开除。所以你拒绝之后,我们也不会把承诺的上亿元的公司股票交给你,这很明显是被拼多多公司摆了一道。
拼多多天才黑客疑似被强制开除,这个黑客究竟有多厉害?
这位天才黑客少年叫Flanker Edward,小小年纪的他就远近闻名。他究竟是一个怎样的少年,让我们来了解一下。
在15岁的时候,Flanker就被浙江大学录取。此前,他也是和其他普通孩子一样为高考发愁,他喜欢计算机,但是家里人却让他多多学学化学,觉得化学对以后很有帮助,是很有用的学科,学计算机就是玩物丧志的,但是,这位天才少年没有放弃对计算机的喜爱,少年时期,参加过大大小小关于计算机的比赛,也获得了一些奖项,不过,Flanker还是以化学竞赛为主,不断地参加化学的各种。赛。后来这些化学奖项帮助Flanker成功地进入了有名的浙江大学。
进入浙江大学后,Flanker就可以掌管自己的生活,他按照自己的意愿去参加了各种有关计算机的竞赛。最开始的就是ACM的国际大学生程序设计竞赛,后来他又顺着这条路找到了CTF,去接触了CTFA(Capture The Flag, *** 安全领域中指的是 *** 安全技术人员之间进行技术竞技的一种比赛形式)
19岁那一年,在有安全圈奥斯卡之称的Defcon总决赛中,Flanker所在的蓝莲花战队历史性地作为华人世界首次入围DefeconCTF总决赛的队伍。
这是Flanker的骄傲,更是华人的骄傲!这也是这个黑客天才的厉害之处。
后来,Flanker有了自己的目标职业方向——他想成为一个安全研究员。
Flanker的这些小小成绩让他有了一定的曝光度,他也因此有了更大的就业机会。于是,在机缘巧合之下,Flanker进入了腾讯安全科恩实验室。在这里,Flanker得到了锻炼,也见识到了同龄同行人所不能见到的。他也在这里有了更多的机会,在一些国际比较先进的方面取得了不错的成绩,但是最终,Flanker还是离开了腾讯安全科恩实验室,去到了业务安全领域。究竟是什么原因,目前我还尚未了解。
在Flanker还未满26岁的时候,他加入了某知名美股上市公司,并在这个公司担任了技术总监,负责监管公司的安全。
价值上亿元的股票。可是就突然在这个节骨点上拼多多公司提出来黑客攻击这样的要求,如果你不为我们公司做出这样高风险的事情的话,你就会被开除。所以你拒绝之后,我们也不会把承诺的上亿元的公司股票交给你
lanker所在的蓝莲花战队历史性地作为华人世界首次入围DefeconCTF总决赛的队伍。这是Flanker的骄傲,更是华人的骄傲!这也是这个黑客天才的厉害之处。后来,Flanker有了自己的目标职业方向——他想成为一个安全研究员。Flanker的这些小小成绩让他有了一定的
,是因为他不愿意协助拼多多公司向其他公司进行黑客攻击。 其实如果他答应做黑客攻击的话,他本人就会违法,如果他拒绝黑客公司,他本人就会被公司开除,因为他本人已经快在拼多多公司任期满5年,只要期满5年的时候就可以拿到拼多多公司
厉害之处。后来,Flanker有了自己的目标职业方向——他想成为一个安全研究员。Flanker的这些小小成绩让他有了一定的曝光度,他也因此有了更大的就业机会。于是,在机缘巧合之下,Flanker进入了腾讯安全科恩实验室。在这里,Flanker得到了锻炼,也见识到了同龄同行人所不能见
资本主义是个大染缸,或许在利益下包裹的是无法揭露的肮脏事件,但还是希望能够遵守基本商业道德。拼多多天才黑客疑被开除,这位黑客大佬究竟什么来头?这位天才黑客大佬叫 Flan