A-A+

做信息安全需要自己有一个底线

2025年06月24日 20:43 个人日记 评论 5 条 共772字 (阅读1,574 views次)

忙成狗

似乎好久好久好久没有更新博客了?!其实真不然,只是没有更新“个人日记”这个栏目罢了,一些学习笔记还是会更新的。那为什么没有写个人日记?答:to work like a dog。换新工作了。换了之后似乎就再没多余的精力写任何一篇文章。

为什么今天来写一篇文章?算是忙里偷闲吧,书归正传,今天在几个信息安全技术群发招聘,也是正巧公司有几个岗位,这时有一个认识比较久的“网友”,意思说给我一些钱,我把公司合作的供应商信息都导出来给他。听到他这个需求我有点想笑,但是还是忍住了,然后问他能给多少?他含糊其辞没有明说,也许是要看数据量,也许压根就没想真的给钱。

不管如何,让我偷公司的数据给他,想想这事就蛮搞笑的。不过也突然让我想起曾经,曾经在某个公司任职,然后发现了一个漏洞,可以裂变刷无敌券,用于购买任何物品,100元分分钟就变成200元,1000元分分钟就变2000元,其实按我理解,假定一个月刷个几次肯定不会有任何人发现,偶尔就刷一下,得些小钱也不可能对账发现这个小问题。但是没那么做,第一时间把这个问题修复了。记得还有一次,查看薪资的接口有漏洞,可以查看公司任何一个人的薪资结构、明细等等。我没有用它查看身边任何一个同事的薪资,也没有查看我上级的薪资,当时仅仅是为了证实漏洞随便查看了一个完全不认识的一线员工的薪资。还真不是怕有日志记录,毕竟有些权限还是有的,只是单纯的觉得这是一个底线的问题。

从事安全11年多了,工作中这类考验底线的事件还有有很多的,但是每次都坚守住了自己的底线。算考验吗?其实也不算吧,只要三观正一些都不会做出错误的选择。最后也是想说一句,守好自己的底线,这样至少自我的内心会走的会更远。

布施恩德可便相知重

微信扫一扫打赏

支付宝扫一扫打赏

×

5 条留言  访客:3 条  博主:2 条

  1. vioulo

    😉 你这网站好复古啊。有没有 v2 的邀请码,买个

    • gdd

      没有,只有20多个银币。

  2. 泽泽

    你就拿这个考研老干部? :mrgreen:

  3. xiazaiall

    个人论坛https://spssluntan.webboard.org/

    • shrimp

      拿论坛当博客? 这样也可以? 不知道能长久嘛?

给我留言