熟悉SSM、Spring Boot、Redis等Java后端常用框架技术
对Web安全有一定掌握,对常见的Web漏洞原理掌握比较深,可以实现对一个网站的定向挖掘渗透,整体至少达到安全服务水平
对静态代码分析技术有一定了解、有一定的Java代码审计能力
1.参加过xx公司oa系统漏洞挖掘,从授权、信息收集、模糊测试到手动测试再到输出漏洞报告有完整的经历
2.现在工作内容为Java语言的静态代码分析,会涉及一些Java漏洞的审计、Java判定规则的编写、Java缺陷的描述信息及修复意见编写
3.平时也会做一些以SSM、Spring Boot等Java框架为主的Web端项目