掌握OWSP top10等安全漏洞挖掘和修复方案
熟悉使用burp postman nmap msf awvs等渗透测试工具
有CISP-PTE认证
掌握C C++ GO PYTHON源码审计
能够写python脚本工具
1.负责等级保护项目内渗透测试模块、渗透测试项目
主要参与了xx银行、xx银行、xx银行等渗透测试项目,负责对企业网银、在frida框架下运用hook脚本手机网银
app测试,期间发现50+个越权、XSS、验证绕过等中高危漏洞
2.公司云产品线的代码审计和渗透测试,共发现100+个安全漏洞,其中40+个高危漏洞
fghhshhdfshhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhhh
fffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffffff