阿里安全部门工程师因作弊抢购内部月饼被辞退,神马月饼这么好吃?
登录 | 论坛导航 -> 华新鲜事 -> 心情闲聊 | 本帖共有 30 楼,当前显示第 17 楼 : 从楼主开始阅读 : 本帖树形列表 : 返回上一页
作者:今夜独自发呆 (等级:5 - 略有小成,发帖:1855) 发表:2016-09-16 23:12:07  17楼 
找到漏洞报告可以,这是用漏洞谋私利啊假如公司规定是出一个网购月饼程序,大家各显神通写脚本,看谁抢的快抢的多,赢的额外奖励,此举作为测试系统漏洞用途,那这个员工应该受到嘉奖。 现在情况好像是:公司发月饼,大家排队,每人限购三盒,先到先得,售完即止。这个员工做的事就像本来应该维持排队秩序的保安,利用自己职务之便去插队买了月饼。
明显是阿里内部的程序没写好
有图形认证居然还能被JS绕过,难道是Captcha Re-riding attack?
看知乎答主的帖子,貌似还没这么高深,直接就是绕过图形认证下单了。
[本文发送自华新手机Wap版]
生而神灵,弱而能言,幼而徇齐,长而敦敏,成而聪明。
欢迎来到华新中文网,踊跃发帖是支持我们的最好方法!原文 / 传统版 / WAP版只看此人从这里展开收起列表

本帖共有 30 楼,当前显示第 17 楼,本文还有 N-1 层楼,要不你试试看:点击此处阅读更多 >>



请登录后回复:帐号   密码