独自能完成的渗透测试,拥有的应急响应经验,有java代码审计经验,拥有CTF经验,参加各类赛事二三等奖。工作经验2年。
熟悉主流的web安全漏洞原理、危害以及利用方式和修复方案,包括 但不限于SQL注入、xss、越权、逻辑漏洞、ssrf、命令执行等;
熟悉主流的安全工具,并能够结合手工对web应用进行安全测试;
具有Java基础,熟悉python,能用python进行辅助渗透测试
参与ctf比赛,熟悉常规的web解题思路,比较喜欢 杂项模式的ctf比赛;
具有丰富的漏洞挖掘经验,在补天专属提交过严重高危漏洞若干。
曾负责多个国企、政府等安全
获得省级红蓝对抗2次第一
获得市级红蓝对抗3次第一
善于学习新兴技术和新的方法,发现挖掘新的漏洞
14123141231412314123141231412314123141231412314123141231412314123141231412314123141231412314123141231412314123141231412314123141231412314123
efgsrgefgsrgefgsrgefgsrgefgsrgefgsrgefgsrgefgsrgefgsrgefgsrgefgsrgefgsrgefgsrgefgsrgefgsrgefgsrgefgsrgefgsrgefgsrgefgsrgefgsrgefgsrgefgsrgef