安全部门帮系统找出了漏洞应该奖励才是吧?
登录 | 论坛导航 -> 华新鲜事 -> 心情闲聊 | 本帖共有 3 楼,分 1 页, 当前显示第 1 页 : 本帖树形列表 : 刷新 : 返回上一页
<<始页  [1]  末页>>
作者:今夜独自发呆 (等级:5 - 略有小成,发帖:1855) 发表:2016-09-16 21:32:50  楼主  关注此帖
最主要是安全部门自己在后台写脚本抢月饼很多人觉得月饼是小事,但从公司角度来说这事体现的身为安全部门员工理念上的违规很严重,压根就没身为安全部门员工的意识,我个人觉得开除一点不过分。
安全部门帮系统找出了漏洞应该奖励才是吧?
小蜜留自己
[本文发送自华新手机Wap版]
生而神灵,弱而能言,幼而徇齐,长而敦敏,成而聪明。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:今夜独自发呆 (等级:5 - 略有小成,发帖:1855) 发表:2016-09-16 23:12:07  2楼
找到漏洞报告可以,这是用漏洞谋私利啊假如公司规定是出一个网购月饼程序,大家各显神通写脚本,看谁抢的快抢的多,赢的额外奖励,此举作为测试系统漏洞用途,那这个员工应该受到嘉奖。 现在情况好像是:公司发月饼,大家排队,每人限购三盒,先到先得,售完即止。这个员工做的事就像本来应该维持排队秩序的保安,利用自己职务之便去插队买了月饼。
明显是阿里内部的程序没写好
有图形认证居然还能被JS绕过,难道是Captcha Re-riding attack?
看知乎答主的帖子,貌似还没这么高深,直接就是绕过图形认证下单了。
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
作者:今夜独自发呆 (等级:5 - 略有小成,发帖:1855) 发表:2016-09-16 23:36:19  3楼
要是网银程序没写好被黑了盗钱了,是抓黑客还是抓银行啊? 再那什么一点,我包没拉好钱被偷了,难道不怪小偷怪我自己吗?因为我没拉好包导致小偷犯罪的? 身为安全部门员工发现漏洞难道不应该第一时间通知公司堵上漏洞?还写脚本去利用漏洞为自己谋便利,这是一个安全部门员工应该做的?
麻烦先搞清楚什么是阿里UC再说吧
阿里自己的产品还在帮人秒杀抢票呢。

何况人家的行为和黑客完全不同,只是借助工具写个脚本罢了。
[本文发送自华新手机Wap版]
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版所有回复从这里展开收起列表
论坛导航 -> 华新鲜事 -> 心情闲聊 | 返回上一页 | 本主题共有 3 篇文章,分 1 页, 当前显示第 1 页 | 回到顶部
<<始页  [1]  末页>>

请登录后回复:帐号   密码