熟悉渗透测试流程 掌握Web安全渗透与漏洞挖掘,具备独⽴开展渗透⼯作的能⼒,
熟悉常见漏洞的原理、⽅法、利⽤⼿段及解决⽅法,漏洞PoC的简单编写
熟悉使⽤常见安全⼯具,Burp Suite Pro、Kali linux、AWVS, Bruptsuit, SQLmap, Metasploit等;
了解SDLC流程,具备挖掘业务逻辑漏洞能⼒以及⿊灰盒安全测试经验 了解计算机⽹络基本原理,OSI七层模型,TCP/IP协议栈:TCP、UDP等;
熟悉常见⽹络路由和交换技术:如RIP、EIGRP、OSPF、VLAN、TRUNK等;常见防⽕墙VPN技术<SSL-VPN、IPSec-VPN>;
某银行专项渗透测试项目
项目描述:对全网进行渗透测试
项目业绩: 共计挖掘漏洞共计 23 个,其中高危漏洞 5 处,分别为:敏感信息未授权、心脏滴血、csrf 添加管理员、文件读取、越权查 看他人信息,可通过高危漏洞获取大量个人信息。
某移动及某金融企业渗透测试服务
项目描述:遵守企业规范制度前提下,针对企业进行渗透测试
项目业绩: 累计查找漏洞类型,包括 SQL 注入、逻辑漏洞、xss、信息泄露、常见组件反序列化等。 通 过多处高危漏洞可进入企业内网获取服务器权限。
安全、渗透测试、信息安全、安全服务、web安全、web渗透安全、渗透测试、信息安全、安全服务、web安全、web渗透安全、渗透测试、信息安全、安全服务、web安全、web渗透安全、渗透测试、信息安全、安全服务、web安全、web渗透安全、渗透测试、信息安全、安全服务、web安全、
安全、渗透测试、信息安全、安全服务、web安全、web渗透安全、渗透测试、信息安全、安全服务、web安全、web渗透安全、渗透测试、信息安全、安全服务、web安全、web渗透安全、渗透测试、信息安全、安全服务、web安全、web渗透安全、渗透测试、信息安全、安全服务、web安全、