熟悉Python、Java、C、php的基本编写与使用,具有一定代码审计能力
熟悉OWASP TOP 10等常见漏洞(例如:SQL注入、文件上传、SSRF等)
了解各种安全工具的使用(burpsuit/nmap/sqlmap)
有个人服务器的开发经验,熟悉Windows/Linux系统的操作和指令
掌握docker虚拟化技术的的使用
熟悉渗透测试流程及思路
了解web项目架构,具有web开发能力,有使用java(springboot)、php独立完成功能较为基本网站前后端开发的经历
曾在全国大学生信息安全竞赛、无锡市网络安全大赛、强网杯等CTF竞赛中获奖
参与无锡市工业信息安全应急实战演练行动,成功找出多个企业的安全漏洞问题
项目使用基于深度学习的人脸识别模型完成人脸识别流程,树莓派端代码主要为Python,网页端则是用springboot开发。
通过制作主流网站的仿造网站,配合DNS劫持实现在特定局域网下的恶意劫持,利用社会工程学窃取目标信息。