麻辣社区-四川第一网络社区

校外培训 高考 中考 择校 房产税 贸易战
阅读: 1304|评论: 3

[转帖] 听当事人讲阿里巴巴安全部门的月饼事件

[复制链接]

发表于 2016-9-14 09:09 | 显示全部楼层 |阅读模式
前情提要:
4c70e600a3bd7e5a961dbbcc0ae58fb2_b.png 员工回应:

作者:匿名用户

好多人在好奇怎么有一个没开除,那人是我,也来讲一下事情经过(虽然主管建议我不要去发表东西,我就不说带情绪的话,讲下事实)
我平时几乎不关注内网,昨天同事在说有月饼可以抢,就点进去看了。
在此之前我已经通过正规渠道购买了8盒,再加上公司发的1盒,共9盒,大部分送亲友了,大家收到都很开心,我自己留了一点在家。
作为从事安全的,我看到这种秒杀都会习惯性的想去试试手,周边还有同事怂恿我去搞搞。就写了几行代码,为了不造成太大影响,我设置了循环次数为3(后来又改成了2,但是忘了把新代码粘贴到chrome的console中),到点就抢了3个订单。(这系统服务端没验证csrf token,还能绕过图形验证码提交)
我没有真的想去买月饼,所以也没去付款,我以为这事就呵呵两下过去了,一会内网开始有人在帖子下边@我,再过一会行政部打来电话,到晚饭时主管、HR找我谈话,再晚一点听说集团安全部有人被辞退。


为什么我还没被辞退?
我是阿里云的,和那4个同事不是同一部门,我还在等我这边的老大做决定。非常感激主管在努力为我争取好的结果,但是我已经不在意什么结果了。



---------------补充----------------
“看到好玩的就想随手测测”,我知道很多人不能理解。我自己也招人,对技术没有好奇心的我一般不会要,特别是安全岗位,不管经历什么我还是会坚持这样的观点,但是动手前要考虑风险。





另一名员工回应:


作为事件的当事人,忍不住说几句,第一次经历这种事情也是有点懵逼。
事情经过:
9.12 14:00 听说开始秒杀月饼了,中秋想去一个亲戚家,公司发的月饼送人了,于是想 秒一个。
刚开始用手点发现打开就没了。看了下有人用程序刷,于是我和旁边同事说,我也得写个脚本了,要不然抢不到了,于是写了一段js,大概就是如果按钮变成了秒杀就狂点(和12306抢票插件类似),然后处理下验证码。写了个定时器抢16:00的那一批。

由于之前没进入过付款页面,以为和正常的秒杀页面一样,抢到了就会跳转到支付,所以完全没放在心上就去工作了。结果到16:00一看傻眼了,那个页面秒杀可以一直点然后不跳转!我看了下一公是抢了16个(都没付款),然后赶紧给行政打电话说要退,这个我周围的同事都可以作证。

后来的事情我也是猝不及防,16:30 约谈,17:30 解约合同就备好了,18:00走人,走之前还特意问了下需不需要交接工作,大家都不care,走的事情比较重要。

好吧,这是我经历过最快的离职,也许也是可以排进逗逼榜了。

最后说几句:
1 我的确是只想买一个月饼,这个周围同事都可以做证,代码还在呢。。。
2 我承认我用了脚本,技术压制,对其他人不公平,所以我认,对结果我没什么意见。
3 但是如果这都上升到价值观、诚信、不当获利(黑人问号???),我赚了一分钱了?我就想给自己抢一个月饼啊。。。
4 还是检讨一下,作为安全工程师的确不应该做出这种出格的事情。但我拒绝承认我人品有问题。
5 还是匿了,也不是什么光彩的事情。
6 求工作。。。

----分割下----
我不想当网红,真心求工作,最好是杭州的前端开发。。。做安全做得有点虚了- -

----16:19----
统一回复下,没想把事情闹大,从头至尾我都没评论公司的做法有什么问题,在公司的角度上来说,错了就是错了,我也没有赖着不走,我只是看到了忍不住描述一下事情的经过。

另外我知道行业底线,虽然我做得不妥,但不要拿这个事情来进行恶意揣测和人身攻击,不至于,谢谢。



打赏

微信扫一扫,转发朋友圈

已有 0 人转发至微信朋友圈

   本贴仅代表作者观点,与麻辣社区立场无关。
   麻辣社区平台所有图文、视频,未经授权禁止转载。
   本贴仅代表作者观点,与麻辣社区立场无关。  麻辣社区平台所有图文、视频,未经授权禁止转载。

发表于 2016-9-14 10:49 | 显示全部楼层
你们都是人才!!!

发表于 2016-9-14 14:23 | 显示全部楼层
哈哈 哈 下次别了。
  当前版块2016年12月1日之前所发主题贴不支持回复!详情请点击此处>>
复制链接 微信分享 快速回复 返回顶部 返回列表 关闭