本人擅长对网站进行渗透测试,擅长语言:php,c++,html5,网络攻击,压力测试,sql注入(多种注入方法都会),软件测试,bug检测,xss攻击,csrf攻击,修补sql注入与xss漏洞,主要擅长攻击,社会工程学高级,黑客工具基本都会使用,喜欢自由工作,工作认真,效率高,小中型网站一天即可出大致的评估。
对一卡盟进行测试时发现参数有漏洞,数据没有加密发送,js代码可直接显示明文,不花钱拿到密码,高危漏洞。
有的网吧服务模块存在漏洞,将网吧控制模块关闭即可实现无限时间上网,然后破解管理员密码拿到权限,最后删除日志清楚痕迹,简单帮助网管测试。
本人拿到过凯迪网络的数据库,这么大的平台漏洞存在无数,给客服打电话客服不重视,相信凯迪公司已经在下坡路上越走越远,学网络安全就是为了保护用户的数据,一旦用户数据暴露,后果会及其严重。
卡盟后台有参数传输漏洞,数据没有加密发送,用js代码直接可以显示明文,不花钱也能拿到密码,高位漏洞,存在sql注入漏洞
凯迪网络域名众多,但漏洞无数,无意间拿到了凯迪的数据库,图片为管理员账号密码,还有用户太多了就没列.