当前位置:首页 > 编程知识 > 正文内容

黑客小伙讲58同城(黑客王鑫到58同城后怎么样)

hacker2年前 (2023-03-06)编程知识435

本文目录一览:

4月7日《非你莫属》嘉宾黑客「王鑫」的发展如何?,,

网上并没有后续报道。

王鑫是非你莫属20130407这期,第4位求职者,是学网络安全专业的,节目中求职的意向是58同城的安全工程师。最后58同城开出了8k一个月的薪水,面试成功。

最出名的是他叫板互联网大佬,才艺展示的时候展示了他发现的一个58同城的某内部系统管理后台,一个管理员登录页面。叫板百合网的慕言,还有58同城的段冬。

然而在某天下午17:30分,在腾讯微博上一位叫 Castiel的网友贴了一张图,展示了58同城某后台的界面,而且是登录后的!

在17:54分,一位叫光影的“白帽子”在乌云网站上提交了一个 58同城某后台管理系统的绕过漏洞,可以直接登录进此后台。并且,该“白帽子”特别注明了,这个后台是《非你莫属》里出现的那一个。厂商修复后我上乌云了 解了下漏洞类型,看到了这个漏洞的一些细节情况。

这个漏洞的低级程度就像是个小学生都应该掌握的技巧,属于在20世纪就已经出现的一种攻击方式。写这段代码的程序员真该被拖出去打屁股。

看到如此低级到不可能被忽略的漏洞后,我想如果这就是王鑫同学看的那个后台,那么:

1、王鑫同学根本就不懂安全技术,纯粹来忽悠的。

2、王鑫同学进去过了,不过台上说没进去过。(有可能是给大佬们留点面子)。

说点正经的,这件事情可能对于王鑫来说是很大的压力,不过从他的表现来看,确实尚需磨砺。如果他真的是研究了5、6年的安全技术,而台上的表现又是他的真实水平的话,我觉得他认真考虑一下要不要转行做销售。因为你的沟通能力比你的技术好太多了。

58同城频频出现争议,平台上所有求职者的简历是否能得到保障?

58同城频频出现争议,平台上所有求职者的简历是否能得到保障?个人认为,任何企业都会遇到问题,重点在其解决问题的能力和态度。作为分类信息行业的知名企业,相信58同城有这个实力来维护所有求职者的信息安全,平台上所有求职者的简历可以得到保障。

58同城是国内知名的免费分类信息网站。在这个网站上可以租房、求职、买卖二手车及其他闲置物品,是一个大而全的网站。在这些功能当中,被大家广泛熟知的就是“求职”功能,很多求职者都在上面注册过简历信息,备受求职人员的青睐。但是2017年,58同城被爆料信息数据安全出现问题,求职者个人信息惨遭泄露。经查,58同城的简历数据被黑客攻击,并拿到各大网站上进行售卖。买家只需支付700元购买一种爬虫软件,用卖家提供的账号登录后就能不断采集应聘者的相关信息,该软件每小时可以采集数千份用户数据。信息一经爆出,便引起了很多求职者的担忧。我们知道,简历上一般会有个人的姓名、户籍、住址、求学经历及工作经历等个人关键信息,这些信息一旦被不法分子利用,很可能就会成为被电信诈骗的对象,造成经济上的损失。而58同城的问题还不止于此。在被爆出信息泄露事件后,58同城还被爆出“对招聘企业资质审核不严”“发布虚假招聘信息”等问题。这一系列问题,导致求职者对58同城逐渐失去信任感,纷纷选择弃用。

其实,信息时代出现信息泄露在所难免,只不过是波及范围的或大或小而已。58同城的信息泄露事故最大的过错是安全防护没有做好,在黑客攻击事件中同样遭受到了巨大的经济损失,所以也是数据泄露的受害者。在事件发生后,58同城便在第一时间查漏补缺,对漏洞进行了修补。“一朝被蛇咬,十年怕井绳。”通过”信息泄露事件,58同城对安全问题一定会倍加重视,再犯类似问题的可能性,相比那些没有吃过教训的平台来说,会更低,所以平台上所有求职者的简历,相比其他没有遭遇过黑客的平台而言,会更能得到保障。至于”对企业审核不严“及”发布虚假招聘信息“等问题,这些问题几乎在所有的互联网招聘平台都会有,除了依靠平台严格把关外,更重要的还需要大家提高甄别能力,以免上当受骗。

我们经常说:人非圣贤,孰能无过,对于企业而言,亦是如此。58同城是所有招聘平台中少有的全程提供免费求职服务的网站,这样的企业,值得我们给第二次机会,让他们能够从教训中获得成长,以更好的服务来回馈大众的信任。

58同城黑客王鑫真的是大佬吗

不是。

58同城优信首席市场官在5月31号宣布辞职。说是因为个人职业发展的原因,优信集团也充分尊重他的个人意愿,表示同意他的辞职申请。优信董事会主席兼首席执行官戴琨肯定了他为优信集团的发展做出的贡献,对他的辞职表示遗憾。

58同城—美国纽交所上市公司,国内专业的“本地、免费、真实、高效”生活服务平台。

扫描二维码推送至手机访问。

版权声明:本文由万物知识分享发布,如需转载请注明出处。

本文链接:http://qmsspa.com/106220.html

分享给朋友:

“黑客小伙讲58同城(黑客王鑫到58同城后怎么样)” 的相关文章

(基础教程)联盟程序的查找

咱们否以正在如下网站外面查找到同盟 www.affpaying.comaffiliateseeking.comodigger.com 咱们抉择第一个网站做为例子:挨谢http://www.affpaying.com 咱们看到许多 告白 同盟 ,挨谢个中 一个,如图: AffiliateNetwo...

创业能力对大学生职业生涯的意义(创业能力对个人职业发展有何意义)

现在 ,守业 对于咱们每一个人去说皆是一个挑衅 。守业是一个发明 的进程 ,对付 一个守业者去说须要 支付 许多 的尽力 战老本。这么,对付 守业者去说,必然 要 晓得守业的类型是依照 守业主体去划分的。对付 勤恳 的类型,如许 的企业野依附 本身 的尽力 , 晓得独立 重生 的准则。好比 超市、...

品牌全网营销技巧(品牌全网营销流程)

品牌全网营销技巧(品牌全网营销流程)

重庆许多 外乡 企业没有 晓得齐网营销体式格局是甚么。年夜 多半 企业缺少 收集 营销常识 。品牌齐网营销体式格局是针 对于分歧 的企业,制订 合适 本身 企业的营销体式格局。 他人 否以用一种要领 胜利 ,但您本身 的企业纷歧 定合适 那种要领 。须要 剖析 您的客户是若何 依据 本身 的操...

全网营销的优势和方法(全网营销宿州智能营销)

全网营销的优势和方法(全网营销宿州智能营销)

正常齐网营销拉广的流传 体式格局分为二类,一类是线上拉广,另外一类是线高拉广,线上指的是互联网渠叙,线高指的是心碑流传 。正在互联网时期 ,咱们的接流是正在互联网上。依据 一样平常 断定 ,产物 的心碑次要起源 于线上宣扬 ,而线高宣扬 否以疏忽 没有计。但那是一个毛病 的设法主意 。 对付...

电影解说工具(电影解说洗稿软件)

电影解说工具(电影解说洗稿软件)

简介那是一款十分智能的欠望频配音硬件,用户只须要 输出文字便否以间接天生 ,超等 给力,有加添配景 音乐功效 ,语音否以快捷保留 ;片子 说明注解最新学程高载,自媒体片子 说明注解课 附对象 包,如今 抖音外面皆是片子 剪辑的,不外 感到 抖音外面的评论很脑T,比来 便一向 刷片子 类型的小看频了...

伪原创招聘(医疗伪原创文章写手兼职)

伪原创招聘(医疗伪原创文章写手兼职)

该兼职只考查了兼职案牍 年夜 野自止断定 兼职内容招医教科普文写脚 ,需配图兼职 请求须要 年夜 博以上教历,有洗稿或者伪本创履历 劣;事情 类型长途 事情所需人数 五阅读 数目  六 五 五 七义务 状况技巧  请求义务 描写伪本创"大众号,内容仄台案牍 写脚 类型 跟职场,雇用 ,兼职,赔...

评论列表

莣萳木落
2年前 (2023-03-07)

了,这个后台是《非你莫属》里出现的那一个。厂商修复后我上乌云了 解了下漏洞类型,看到了这个漏洞的一些细节情况。这个漏洞的低级程度就像是个小学生都应该掌握的技巧,属于在20世纪就已经出现的一种攻击方式。写这段代码的程序员真该被拖出去打屁股。看到如此低级到不可能被忽略的漏洞

可难倾酏
2年前 (2023-03-06)

现的那一个。厂商修复后我上乌云了 解了下漏洞类型,看到了这个漏洞的一些细节情况。这个漏洞的低级程度就像是个小学生都应该掌握的技巧,属于在20世纪就已经出现的一种攻击方式。写这段代码的程序员真该被拖出去打屁股。看到如此低级到不可能被忽略的漏洞后,我想如果这就是王鑫同学看的那个后台,

鹿岛墓栀
2年前 (2023-03-07)

开出了8k一个月的薪水,面试成功。最出名的是他叫板互联网大佬,才艺展示的时候展示了他发现的一个58同城的某内部系统管理后台,一个管理员登录页面。叫板百合网的慕言,还有58同城的段冬

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。