@曲子龙 :思路决定出路

观点 作者:有料 2014-11-24 04:21:49
来深圳三天,一直都在和小伙伴们并肩,昨晚和兄弟们在公司搞到了一点多,大家都在快速的奔跑,希望把好的东西,早点做出来,对Sobug团队来讲,我们的目标不只是想让产品Run起来,更期望的是能快速Run起来我们的理想! 思路决定出路 最近思考的时间比以往要多一些,比如现在,在28楼的公司,满满的落地窗,抬头的位置正面面对在腾讯剃须刀大楼,心里自然要有些感慨,比如最近关于Discuz 7.x【 /include/discuzcode.func.php】的命令执行,在探讨声里就发现些有趣的事情,列举一下发现这个问题后的各种动作,方便大家午间调情。 1、我们已经有了Discuz 7.x 命令执行漏洞,哼~~ 2、卧槽,Discuz 7.x 命令执行漏洞赶紧看看哪个厂商在用,刷乌云、刷库带、刷*SRC; 3、我们平台有这个细节,对不起,你不是会员你看不到; 好吧,其实我们也没闲着,帅帅用了业余时间,我们做了一个小检测,临时挂在了我们尖刀实验室【Lab.JDsec.Com】的主页上,好吧我们的小伙伴是产品狗。 读文章的时候重温了这句话: 天下最难的有两件事:一是把别人口袋里的钱放到自己的口袋里。二是把自己的观点和想法放到别人脑袋里! 这是个很有意思的话题,在人生中我们总会遇到很多相同的事情,虽然我们可以遇到相同的事情,但是由于决策人的思维不同,达到的效果也就自然不一样,所以不要问我们和别人有什么区别,很多事情是要感触才了解的到的。 人得当好感知动物,对网络尖刀来讲,我们拥有着业界内最年轻的安全团队和标(háo)新(wú)立(jiē)异(cāo)的运营团队,对Sobug来讲,在拥有运营能力的基础上,我们还有着快速响应的产品团队以及服务一流的服务团队。 遇到问题的思路不同,发现和最终产生的效果定然不一样,同样对待漏洞,思维不同,产生的价值也不一样。 作为站长在电脑访问【Lab.JDsec.Com】可以检测是否存在该漏洞; 作为安全爱好者查看【Discuz 7.x 命令执行漏洞】细节,来源安全脉搏:http://www.secpulse.com/archives/2338.html

关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接