1熟练掌握Web漏洞、中间件类漏洞挖掘技术,比如sql注入、xss、文件上传、命令执行、文件包含、XXE、逻辑漏洞以及waf的绕过。
2.掌握nmap、metasploit、burpsuit等渗透测试工具的使用。
3.熟悉php编程语言和C语言以及web前端网站开发经验
4.了解使用python开发脚本工具的技能,比如使用Python的urllib模块表编写爬虫
5.各类复现及利用漏洞,如MS12-020、MS17-010、weblogic反序列化漏洞,struts2相关漏洞、心脏滴血漏洞。
6.掌握网络构建、路由器、交换机的配置技术。
7.熟悉掌握等级保护、风险评估、基线检查等安全合规性检查。
可完整独立进行渗透测试并出具报告,配合客户要求
安保系统渗透测试
安徽电信服务开通系统
安徽电信系统渗透测试
安徽电信智慧党建前台
安徽联通代理商助手
本地商城系统渗透测试
策略平台三期上线前安全检测渗
大数据基础能力系统
大数据探索性分析工具新建项目
倒三角2.0升级改造
公网安全测试
计费合作伙伴结算升级改造
绩效考核系统三期
客感项目终验扫描地址及账号信息
跨域数据分析扩容项目-客户感知系统
靓号预约系统
企信安全测试
企业数据门户渗透测试
欠费系统渗透测试
新档案系统项目
移动端到端客户感知系统
翼运维app-app端
营维统一策略平台三期
云桌面管理平台
针对性营销维系版本渗透测试
主数据与统一认证
专家积分系统
网络建设平台app安全测试-app端
公网检测——天翼助手APP-app端
公网检测——易支撑APP-app端
承包助手、安徽电信智慧党建等应用-app端
安徽电信翼销售(翼销售android、实名认证android)-app端
等等