[討論] 我駭了你們網站 是不是該聘用我

看板Soft_Job作者 (HANA)時間3年前 (2020/10/28 09:03), 編輯推噓28(33545)
留言83則, 59人參與, 3年前最新討論串1/2 (看更多)
昨天公司網站發現有人利用漏洞做了一些事 雖然後來立即修補了 結果今天收到一封信 大意大概是 我昨天駭了你們網站 要不要聘用我 還demo他怎麼駭的 ... 雖說這漏洞之前已經被掃描出來 前端沒來的急補 對方趁著這空檔駭成功 不過這種應聘方式還真的蠻屌的 ----- Sent from JPTT on my iPhone -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 126.182.94.193 (日本) ※ 文章網址: https://www.ptt.cc/bbs/Soft_Job/M.1603847034.A.E73.html

10/28 09:05, 3年前 , 1F
先送他一張傳票約來談談阿
10/28 09:05, 1F

10/28 09:13, 3年前 , 2F
結果公司本來就知道有這漏洞costdown賭沒事而已
10/28 09:13, 2F

10/28 09:19, 3年前 , 3F
道德遠比技能重要,這些白痴永遠搞不懂。
10/28 09:19, 3F

10/28 09:22, 3年前 , 4F
本來想回應三樓的 看到ID覺得不要浪費時間好了XD
10/28 09:22, 4F

10/28 09:22, 3年前 , 5F
回信要求履歷,就可以報警/求償了。
10/28 09:22, 5F

10/28 09:27, 3年前 , 6F
這種腦殘誰會hire
10/28 09:27, 6F

10/28 09:27, 3年前 , 7F
可能會先送警局吧 這裡可是台灣
10/28 09:27, 7F

10/28 09:29, 3年前 , 8F
是多高端?取得root嗎?如果只是mitm很多時候是
10/28 09:29, 8F

10/28 09:29, 3年前 , 9F
人手不夠沒做好吧
10/28 09:29, 9F

10/28 09:33, 3年前 , 10F
結果36K 火速錄取 對方會生氣嗎 哈哈哈哈
10/28 09:33, 10F

10/28 09:45, 3年前 , 11F
國家聘用你到監獄當插座
10/28 09:45, 11F

10/28 09:49, 3年前 , 12F
報警?
10/28 09:49, 12F

10/28 10:04, 3年前 , 13F
其實不用駭阿 現在多的是網站app無法防禦垃圾
10/28 10:04, 13F

10/28 10:04, 3年前 , 14F
無意義的資料增長 有助於業務判斷錯誤 就可以導致營業錯誤
10/28 10:04, 14F

10/28 10:19, 3年前 , 15F
!?!?!? 為什麼推文是這樣?
10/28 10:19, 15F

10/28 10:19, 3年前 , 16F
不是常常有新聞 hacker 駭了大公司 結果被錄用嗎
10/28 10:19, 16F

10/28 10:19, 3年前 , 17F
怎麼台灣是收傳票XD?
10/28 10:19, 17F

10/28 10:33, 3年前 , 18F
高手知道漏洞會直接通報 當你開始做了一些事情就違法了
10/28 10:33, 18F

10/28 10:43, 3年前 , 19F
這樣還敢跟你們聯絡真的很屌
10/28 10:43, 19F

10/28 10:59, 3年前 , 20F
沒有亂搞的話可以考慮聊看看 lol
10/28 10:59, 20F

10/28 11:04, 3年前 , 21F
鬼島有鬼島的玩法
10/28 11:04, 21F

10/28 11:14, 3年前 , 22F
這人是單純告訴你們有漏洞還是用漏洞占便宜?
10/28 11:14, 22F

10/28 11:14, 3年前 , 23F
前者可以看看啊
10/28 11:14, 23F

10/28 11:17, 3年前 , 24F
不是 原PO是大公司嗎
10/28 11:17, 24F

10/28 11:23, 3年前 , 25F
覺得他去成立所謂的資安公司專做防駭補洞的顧問生意,會
10/28 11:23, 25F

10/28 11:24, 3年前 , 26F
比去當人勞工的好,而且賺得比當勞工多太多。
10/28 11:24, 26F

10/28 11:31, 3年前 , 27F
推3樓
10/28 11:31, 27F

10/28 11:33, 3年前 , 28F
公司如果有很多網站 一定有小漏洞吧? 影響不大就還好
10/28 11:33, 28F

10/28 11:44, 3年前 , 29F
聯絡完
10/28 11:44, 29F

10/28 11:44, 3年前 , 30F
報警r
10/28 11:44, 30F

10/28 11:54, 3年前 , 31F
看駭入的手法有多難啊,如果大部分人都做得到的話…zzzzzz
10/28 11:54, 31F

10/28 11:57, 3年前 , 32F
駭的手法其實蠻高級的 用到很高階中介人攻擊手法
10/28 11:57, 32F

10/28 12:04, 3年前 , 33F
這人會不會說話啊XDDD笑死
10/28 12:04, 33F

10/28 12:04, 3年前 , 34F
拿到聘書跟拿到傳票,差在你怎麼說話,好嗎
10/28 12:04, 34F

10/28 12:07, 3年前 , 35F
去參加些白帽駭客組織,參加資安研討會,認識些人善意提醒
10/28 12:07, 35F

10/28 12:08, 3年前 , 36F
被請去當顧問不是比較好
10/28 12:08, 36F

10/28 12:15, 3年前 , 37F
國外也很多被告啊,看公司要不要告,以及影響程度
10/28 12:15, 37F

10/28 12:18, 3年前 , 38F
重點不是應徵吧,自己被打臉還在用上對下的眼光把人
10/28 12:18, 38F

10/28 12:18, 3年前 , 39F
當面試者喔==? 乖乖鼻子摸了聘來當顧問比較實在
10/28 12:18, 39F

10/28 12:22, 3年前 , 40F
處在被動了啦,應徵可以啊,但薪水就不是這位高手能
10/28 12:22, 40F

10/28 12:22, 3年前 , 41F
掌握了,畢竟是違法在先不是
10/28 12:22, 41F

10/28 12:23, 3年前 , 42F
真的用3萬聘請你還不能要去勒,傻傻的
10/28 12:23, 42F

10/28 13:20, 3年前 , 43F
聽原po說是手法真的好,那可以考慮聘來做顧問
10/28 13:20, 43F

10/28 13:27, 3年前 , 44F
請法務發個面試通知 去法院面試有利資方壓價
10/28 13:27, 44F

10/28 13:43, 3年前 , 45F
善意提醒還ok吧
10/28 13:43, 45F

10/28 13:52, 3年前 , 46F
有時候是成本考量沒做完整的防駭,當公司都傻子喔
10/28 13:52, 46F

10/28 14:18, 3年前 , 47F
光會駭沒用,要能提出解決問題的辦法,才有價值
10/28 14:18, 47F

10/28 14:41, 3年前 , 48F
以台灣非軟體業老闆,當事人應該會被告,除非事情被壓下
10/28 14:41, 48F

10/28 14:41, 3年前 , 49F
來,老闆不知道
10/28 14:41, 49F

10/28 16:03, 3年前 , 50F
連已知漏洞都拖著不補的公司會肯花錢找資安顧問?
10/28 16:03, 50F

10/28 16:17, 3年前 , 51F
叫他去駭一間叫做Google 的公司,要是成功就會聘你
10/28 16:17, 51F

10/28 16:53, 3年前 , 52F
跟闖空門要求住進來一樣
10/28 16:53, 52F

10/28 16:54, 3年前 , 53F
鎖匠:我開了你老婆的貞操帶,你要不要找我重新打造一付?
10/28 16:54, 53F

10/28 17:05, 3年前 , 54F
公司沒損失的情況很難告阿,但你不改30天就公告天下了
10/28 17:05, 54F

10/28 18:17, 3年前 , 55F
電影看多了。
10/28 18:17, 55F

10/28 18:49, 3年前 , 56F
應聘是啥??
10/28 18:49, 56F

10/28 20:15, 3年前 , 57F
趕快找他聊聊 到警局聊聊
10/28 20:15, 57F

10/28 20:49, 3年前 , 58F
這先被告吧...
10/28 20:49, 58F

10/28 20:50, 3年前 , 59F
蠻高級的,不過這樣問也真的逗
10/28 20:50, 59F

10/28 21:11, 3年前 , 60F
跟他說22k聘用 敢不來的話法院見
10/28 21:11, 60F

10/28 21:13, 3年前 , 61F
一般公司都有漏洞回報的頁面啦 找到漏洞是回報不是寄
10/28 21:13, 61F

10/28 21:13, 3年前 , 62F
履歷 在國外這樣一樣被告吧(?
10/28 21:13, 62F

10/28 21:25, 3年前 , 63F
還滿無聊的 希望他上了看到有bug就跟我解
10/28 21:25, 63F

10/28 21:25, 3年前 , 64F
難到不知道bug不是解不了 是錢沒到位RRR
10/28 21:25, 64F

10/28 21:44, 3年前 , 65F
電影看多了吧。。。。。。
10/28 21:44, 65F

10/28 22:16, 3年前 , 66F
好啊 釣他
10/28 22:16, 66F

10/29 00:46, 3年前 , 67F
推一樓
10/29 00:46, 67F

10/29 01:33, 3年前 , 68F
直接寄信說有漏洞不就好了, 這也太蠢了...
10/29 01:33, 68F

10/29 05:03, 3年前 , 69F
聽起來好中二ㄛ
10/29 05:03, 69F

10/29 10:30, 3年前 , 70F
警察局一面 法院二面
10/29 10:30, 70F

10/29 12:56, 3年前 , 71F
寄漏洞步驟 自己不要做 然後附件履歷表和聯絡方式
10/29 12:56, 71F

10/29 12:56, 3年前 , 72F
一開鎖主管桌機文件 這樣主管只能找你來了
10/29 12:56, 72F

10/29 12:58, 3年前 , 73F
天才?
10/29 12:58, 73F

10/29 13:09, 3年前 , 74F
超級中二
10/29 13:09, 74F

10/29 13:09, 3年前 , 75F
動漫看太多了吧
10/29 13:09, 75F

10/29 14:40, 3年前 , 76F
台灣公司營收規模有像外國那樣嗎 既然營收不夠那是 人賺
10/29 14:40, 76F

10/29 14:40, 3年前 , 77F
*吉人
10/29 14:40, 77F

10/29 22:40, 3年前 , 78F
讓我想起去應徵中華電信面試時告知網站有漏洞的那位
10/29 22:40, 78F

10/30 01:01, 3年前 , 79F
是你能力太差還是他駭的手法太高級要先搞清楚
10/30 01:01, 79F

10/30 01:01, 3年前 , 80F
到底哪間公司明知漏洞還拖著不修的
10/30 01:01, 80F

10/30 01:02, 3年前 , 81F
說來讓我笑一笑
10/30 01:02, 81F

10/30 03:17, 3年前 , 82F
就是被搞了以後 跟上頭的說法吧
10/30 03:17, 82F

10/31 04:20, 3年前 , 83F
法務:昨天你駭了我們網站,要不要賠償個幾百萬
10/31 04:20, 83F
文章代碼(AID): #1VcCDwvp (Soft_Job)
文章代碼(AID): #1VcCDwvp (Soft_Job)