如何看待阿里巴巴安全部门的月饼事件?来自知乎

补充:据某匿名用户发来消息称“今早内部通报是有五个人抢月饼,但是只开除了四个,有一个安全部的高级专家,算是老员工的,没有开除”

补充:据阿里云云盾负责人“道哥”的消息“剩下那个是阿里云的,非集团安全部。阿里云的处理结果还在讨论中。请不要过度解读。”

补充一下:不是利用漏洞,是几个程序员写了个js脚本抢购月饼,并且最后并没有付款。

====

当事人发言:

作为事件的当事人,忍不住说几句,第一次经历这种事情也是有点懵逼。

事情经过:
9.12 14:00 听说开始秒杀月饼了,中秋想去一个亲戚家,公司发的月饼送人了,于是想 秒一个
刚开始用手点发现打开就没了。看了下有人用程序刷,于是我和旁边同事说,我也得写个脚本了,要不然抢不到了,于是写了一段js,大概就是如果按钮变成了秒杀就狂点(和12306抢票插件类似),然后处理下验证码。写了个定时器抢16:00的那一批。

由于之前没进入过付款页面,以为和正常的秒杀页面一样,抢到了就会跳转到支付,所以完全没放在心上就去工作了。结果到16:00一看傻眼了,那个页面秒杀可以一直点然后不跳转!我看了下一公是抢了16个(都没付款),然后赶紧给行政打电话说要退,这个我周围的同事都可以作证。

后来的事情我也是猝不及防,16:30 约谈,17:30 解约合同就备好了,18:00走人,走之前还特意问了下需不需要交接工作,大家都不care,走的事情比较重要。

好吧,这是我经历过最快的离职,也许也是可以排进逗逼榜了。

最后说几句:
1 我的确是只想买一个月饼,这个周围同事都可以做证,代码还在呢。。。
2 我承认我用了脚本,技术压制,对其他人不公平,所以我认,对结果我没什么意见。
3 但是如果这都上升到价值观、诚信、不当获利(黑人问号???),我赚了一分钱了?我就想给自己抢一个月饼啊。。。
4 还是检讨一下,作为安全工程师的确不应该做出这种出格的事情。但我拒绝承认我人品有问题。
5 还是匿了,也不是什么光彩的事情。
6 求工作。。。

正在围观的吃月饼群众纷纷发表了自己的看法,甚至还在知乎上秒问了问题,目前这个问题已经得到了各方的回答,也许列位可以通过这些回答,脑补一下事情的真相。

【阿里巴巴前员工,资深大牛云舒的知乎答案】

对于这四位童鞋,可能是塞翁失马“焉知非福”,知乎下面已经顶满了各大公司的招聘贴。

【来自360网络攻防实验室老大林伟的朋友圈】

还有腾讯也来凑热闹了。

各位,你们怎么看?可以下方留言哦。

第一时间获得博客更新提醒,以及更多android干货,源码分析,欢迎关注我的微信公众号,扫一扫下方二维码或者长按识别二维码,即可关注。

今天不谈技术,分享一个引起业内轩然大波的月饼事件。相关推荐

  1. Flink入门技术分享PPT之二

    继续为小伙伴们做关于Flink的技术分享,这次主要是简单介绍事件时间.水印和窗口的相关知识. 多图预警~ 紫薯布丁紫薯布丁紫薯布丁紫薯布丁紫薯布丁紫薯布丁紫薯布丁紫薯布丁紫薯布丁紫薯布丁紫薯布丁紫薯布 ...

  2. 每周分享第 13 期:周刊为什么只谈技术?

    这里记录过去一周,我看到的值得分享的东西,每周五发布. (题图:武林门码头,杭州,2017) 本周话题:周刊为什么只谈技术? 自从我认定,未来二三十年,人类社会将有天翻地覆的大变.我的所有时间,就都投 ...

  3. 一个研发团队是如何坚持7年技术分享的?

    --"所有分享都是有意义的" --"在PingCode,人人都可以成为分享者" 这是PingCode研发团队的分享精神,而这样的精神,在过去7年中已经闪耀了10 ...

  4. 分享一个技术知识类电子书网站

    @[T里写自定义目录标题) 书籍下载 分享一个技术知识类电子书网站: O网页链接https://itbook.download/ 个人点感受如下: 1.书籍资源在不断更新并发布, 自己可以看书籍上传日 ...

  5. 【技术分享篇】Linux内核——手把手带你实现一个Linux内核文件系统丨Linux内核源码分析

    手把手带你实现一个Linux内核文件系统 1. 内核文件系统架构分析 2. 行行珠玑,代码实现 [技术分享篇]Linux内核--手把手带你实现一个Linux内核文件系统丨Linux内核源码分析 更多L ...

  6. 前端技术分享:一个超级好用的CSS样式表

    大家可以经常逛一些程序员比较喜欢的论坛贴吧,你会有不一样的惊喜呢,今天小千就来给大家分享一个在GitHub上面发现的超级好用的CSS样式表,来看一看. 看名称本以为是一个动画库,但是看下来才发现这是一 ...

  7. 申请一个Java公众号怎么命名_警惕不规范的变量命名 - Java公众号_Kirito的技术分享的个人空间 - OSCHINA - 中文开源技术交流社区...

    就在最近,项目组开始强调开发规范了,今天分享一个变量名命名不规范的小案例,强调一下规范的重要性. Boolean变量名命名规范 16年底,阿里公开了<Java开发规范手册>,其中有一条便是 ...

  8. 技术分享 | 从自动微分到可微编程语言设计(三)

    摘要 自动微分(Automatic Differentiation,AD)是一种对计算机程序进行高效准确求导的技术,一直被广泛应用于计算流体力学.大气科学.工业设计仿真优化等领域.而近年来,机器学习技 ...

  9. 阿里技术分享:闲鱼IM基于Flutter的移动端跨端改造实践

    本文由阿里闲鱼技术团队祈晴分享,本次有修订和改动,感谢作者的技术分享. 1.内容概述 本文总结了阿里闲鱼技术团队使用Flutter在对闲鱼IM进行移动端跨端改造过程中的技术实践等,文中对比了传统Nat ...

  10. 分享一个获得Java项目经验的快速途径!

    Java作为世界上最受欢迎的编程语言,在多个领域都有非常深入的应用,使用Java编写的程序几乎可用于任何设备! 据统计全球范围内有超过30亿部设备运行Java,90%的互联网产品使用Java进行开发, ...

最新文章

  1. 推荐好用 Spring Boot 内置工具类
  2. oracle 的启动与连接
  3. [转载]AIX 上 Lotus Domino 的内存使用
  4. C++成员变量的初始化顺序问题
  5. 线程使用二——线程池
  6. jquery源码解析:jQuery数据缓存机制详解2
  7. Android 设置界面的圆角选项
  8. Apache2为什么会自动加载index.php
  9. linux笔记_timeval
  10. 35岁前需要完成的事
  11. nginx作用_nginx作用及其配置
  12. datagrid java_Easyui Datagrid增删改及后台交互(java)
  13. Linux常见命令(一)
  14. hide your website's wordpress info/path/way
  15. 通用型CRC校验算法
  16. pdf打印机如何加密pdf文件?
  17. 多项创新功能驱动,Galaxy S9必将引爆2018智能手机市场
  18. Python抓取歌词自制FreeStyle
  19. Python 数据分析之双色球高频数据统计
  20. 异常:java.lang.LinkageError: loader constraint violation: when resolving interface method javax.servl

热门文章

  1. html怎么写海贼王旗帜图片,海贼王精美旗帜套图
  2. 苹果gamecenter未能连接服务器,win7系统GameCenter无法连接服务器的解决方法
  3. Uipath 基础系列一Uipath下载安装Uipath 运行
  4. 浏览器如何工作(How browsers work)
  5. 云免流usb共享电脑_手机怎么使用USB数据线共享PC网络
  6. Linux面试题1.只查看ett.txt文件(100)中的第20到第30行的内容
  7. 企业债和公司债的区别(表)
  8. chrome去广告插件 去掉百度热搜
  9. 服务器系统漏洞rc4,服务器如何修复旧加密算法漏洞
  10. 在多级NAT上做回程静态路由——实现访问inside内的主机