十多年大厂工作经验,精通渗透测试的各个方面,某CTF团队核心成员,具备较强的逻辑分析推理能力,能够独立完成渗透测试的全流程。能力包括但不限于:
1、互联网资产信息收集,资产挖掘和拓扑绘制,边界打点突破,精通常用的测试工具和手段方法;
2、精通内网横向拓展,包括Windows主机及域,Linux服务器等;
3、熟悉各类数据库的脆弱性及利用方式;
4、具备流量获取及分析能力,擅长主流分析工具的使用;
5、熟悉各类WEB产品的使用、脆弱性分析利用,渗透思路和方法,有丰富的攻防实战和对抗经验;
6、熟悉各类VPN设备和防火墙、交换设备、路由设备的渗透测试和后期利用技术;
7、熟悉各类对称、非对称加密算法,以及编码算法等;
8、精通逆向分析技术,熟悉X86、ARM、MIPS等架构的静态分析和动态分析,熟悉爆破、追码、注册机等;
9、熟悉APP测试的全方面全流程,包括算法分析、破解、数据资源获取、威胁检测等;
10、精通爬虫技术;
11、具备各类平台和设备的漏洞挖掘能力,具备POC和EXP的快速编写能力;
12、掌握C、Python、Java、JS、PHP等语言。
酒店后台管理系统测试,集团写字楼租住系统测试,小程序消费平台测试,小商城安全测试,Android平台APP安全测试,爬虫及数据分析等
对Android平台的APP进行安全测试,包括资产挖掘,信息泄露封堵,后台服务器安全,防破解,防VIP绕过等。
对小程序进行安全测试,大小小程序前端认证绕过漏洞,用户信息泄露漏洞,横向纵向越权漏洞,加密漏洞,后端数据库安全,服务器安全测试等。