学习web前端设计,并制作个人网页;
web安全,参加些ctf竞赛,实习工作中从事渗透实习生工作,找并复现CVE漏洞;
安卓开发,UI设计,并制作出usb guard APP;
编写Scrapy分布式爬虫,爬取微博用户数据;
正在学习NLP和机器学习的数学原理。
在安卓项目《基于Xposed框架的安卓接线检测系统》中学习到安卓开发和安卓系统底层的知识,并获得第十二届全国大学生信息安全作品赛三等奖。该项目设计并实现了软件层面的静默安装拦截。首先运用树莓派Zero制作一个能够向手机不断推送APP的恶意充电宝;其次利用Android系统广播获取USB连接状态初步做出响应,提高效率;再进一步用Xposed框架对静默安装行为作出拦截;最后将拦截到的APK进行分析并把判定结果返回给用户。
作为负责人申请并完成校级大创项目《基于机器学习的微博垃圾用户检测》。利用Scrapy分布式爬虫爬取用户基础、行为、社交三个方面信息;搭建Cookie池、IP池应对微博反爬策略;训练了6种机器学习模型包括贝叶斯、决策树以及KNN对其进行对比实验。
在新加坡国立大学交流期间加入物联网与安全课题组,并通过“Moving” Location Service Modification项目学习到无线电在安全方面的利用。该项目通过利用Blade-RF伪造卫星信号,更改GPS定位;ESP8266伪造Wi-Fi,更改Wi-Fi定位,从而让手机虚假定位。
成都市肆零肆网络科技有限公司的渗透测试实习生工作,切实着手现实中的CVE漏洞,并对CVE-2019-0708/CVE-2019-1652/CVE-2019-1653/CVE-2019-6441进行了验证和利用,把平日所学在实际生活中发挥用途上。