ID:222112

旧年

网络管理员

  • 公司信息:
  • 周口师范学院
  • 工作经验:
  • 3年
  • 兼职日薪:
  • 500元/8小时
  • 兼职时间:
  • 下班后
  • 周六
  • 周日
  • 可工作日远程
  • 所在区域:
  • 其他
  • 全区

技术能力

本人擅长对网站进行渗透测试,擅长语言:php,c++,html5,网络攻击,压力测试,sql注入(多种注入方法都会),软件测试,bug检测,xss攻击,csrf攻击,修补sql注入与xss漏洞,主要擅长攻击,社会工程学高级,黑客工具基本都会使用,喜欢自由工作,工作认真,效率高,小中型网站一天即可出大致的评估。

项目经验

对一卡盟进行测试时发现参数有漏洞,数据没有加密发送,js代码可直接显示明文,不花钱拿到密码,高危漏洞。
有的网吧服务模块存在漏洞,将网吧控制模块关闭即可实现无限时间上网,然后破解管理员密码拿到权限,最后删除日志清楚痕迹,简单帮助网管测试。
本人拿到过凯迪网络的数据库,这么大的平台漏洞存在无数,给客服打电话客服不重视,相信凯迪公司已经在下坡路上越走越远,学网络安全就是为了保护用户的数据,一旦用户数据暴露,后果会及其严重。

案例展示

  • 卡盟参数漏洞

    卡盟参数漏洞

    卡盟后台有参数传输漏洞,数据没有加密发送,用js代码直接可以显示明文,不花钱也能拿到密码,高位漏洞,存在sql注入漏洞

  • 凯迪网络拿到大数据库

    凯迪网络拿到大数据库

    凯迪网络域名众多,但漏洞无数,无意间拿到了凯迪的数据库,图片为管理员账号密码,还有用户太多了就没列.

查看案例列表(含更多 0 个案例)

信用行为

  • 接单
    0
  • 评价
    0
  • 收藏
    1
微信扫码,建群沟通

发布任务

企业点击发布任务,工程师会在任务下报名,招聘专员也会在1小时内与您联系,1小时内精准确定人才

微信接收人才推送

关注猿急送微信平台,接收实时人才推送

接收人才推送
联系需求方端客服
联系需求方端客服