全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1745|回复: 27

女程序员离职后不满,使用drop命令怒删客运站买票数据获刑

[复制链接]
发表于 2021-9-19 20:48:21 | 显示全部楼层 |阅读模式
本帖最后由 tubos 于 2021-9-19 20:55 编辑

河北省邯郸市邯山区人民检察院起诉指控,被告人杨某2012年至2020年8月一直负责万合集团邯郸客运总站的网上及自助售票系统的开发维护工作,后因薪酬等问题离职,随心生不满。2020年10月16日17时许,被告人杨某利用自己的苹果笔记本电脑远程进入了万合集团邯郸客运总站的网上自助售票系统的接口地址,在输入了dropsaleticket,dropprinttotal,dropdepot等命令后,删除了售票员表、网络售票表、结算单表、售票数据表、手持机表,造成10月16日17时20分至10月16日22时30分,邯郸客运总站所有售票渠道全部无**常使用,当日部分售票数据丢失。2020年10月17日早上6时许,被告人杨某再次使用其苹果手机进入了万合集团邯郸客运总站的售票系统,删除了售票员表、售票数据表、手持机表,造成10月17日6时50分至7时30分邯郸客运总站所有售票渠道全部无**常使用,当日部分售票数据丢失。

在输入了drop saleticket,drop printtotal,drop depot等命令后....

判決书上都精确到了shell命令


原文
https://wenshu.court.gov.cn/website/wenshu/181107ANFZ0BXSK4/index.html?docId=3c4741ea334846c3b364ad74001e693e
发表于 2021-9-19 21:19:18 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2021-9-19 20:55:21 | 显示全部楼层
笨,写个数据库定时脚本,一个月后启动,随机删除当前十分钟内任意一条数据。
去慢慢排查吧

点评

时间越久越不好排查  发表于 2021-9-19 23:33
正解,重点是如何让数据不能用,而不是删除数据  发表于 2021-9-19 22:46
发表于 2021-9-19 21:08:49 | 显示全部楼层
随便你怎么跳,总得用到自己的账户密码登录上系统吧。。。
发表于 2021-9-19 20:51:20 | 显示全部楼层

一个程序员!!为什么这些命令会被查到?而且还是在自己的电脑上面!!
匪夷所思啊!!
不得不说!!有些时候真是神一样!!更多的时候**一样!!
同志们!要及时清除浏览记录啊!!

点评

数据库审计,主机审计,一般普通账号没有操作审计的权限  发表于 2021-9-19 22:23
数据库有操作日志啊,使用哪个用户,用哪个IP删除的。  发表于 2021-9-19 20:57
发表于 2021-9-19 21:00:38 | 显示全部楼层
系统会没有记录?
就算没有记录。再说了,审一下不就自己交待了。
裁判书上也没有到多详细的地步。
发表于 2021-9-19 20:52:10 | 显示全部楼层
女程序员? 我不信,除非发出图
 楼主| 发表于 2021-9-19 20:52:45 | 显示全部楼层
youyi 发表于 2021-9-19 20:52
女程序员? 我不信,除非发出图

判决书都出来了大哥
发表于 2021-9-19 20:52:51 | 显示全部楼层
浏览记录??这哪是浏览记录  这种系统为什么不会有记录?    肯定有操作记录的啊,还可能都不是本机记录
发表于 2021-9-19 20:53:36 | 显示全部楼层
上女程序员的图片吧


发表于 2021-9-19 20:53:41 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2021-9-19 20:55:23 | 显示全部楼层
三层跳板+tor  or 最少也得抓过肉鸡上啊
这程序员没有安全意识 培训机构毕业的吧
发表于 2021-9-19 20:55:43 | 显示全部楼层
删库有备份在没什么用,真正的解决办法是代码里留屎跟数据里偶尔留屎
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-20 07:51 , Processed in 0.077602 second(s), 15 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表