1. 精通Python,熟悉Go,PHP,C,Java,JavaScript等语言。精通多线程,多进程等技术。
2. 精通Django,flask等框架,熟练运用Django-restframework,blueprint等插件。
3. 熟悉MySQL,SQL Server,Oracle等各类数据库的部署,使用和对接。
4. 有多年网络安全经验,精通安全测试,精通OWASP TOP 10漏洞(SQL注入,XSS,CSRF,RCE等)原理及利用方式。
5. 拥有PHP代码审计经验,能够快速定位漏洞与Bug并给出修复方案
6. 有前端经验,能够熟练运用jQuery,bootstrap,layui等组建和框架快速搭建前端页面
7. 拥有多个项目经验,均涉及后端,前端,数据库,缓存,虚拟化,分布式等
1. 网络安全演练平台
前端:Vue+ElementUI
后端:Django+Django-restframework
缓存:Redis
数据库:MySQL
其他:docker部署,frp映射
2. 网络安全学习平台
前端:bootstrap
后端:Java
数据库:Oracle
缓存:分布式Redis
储存:阿里云对象储存
其他:VM虚拟化API,水印技术等
3. 自动化代码审计系统
前端:bootstrap
后端:flask
数据库:neo4j
其他:语法分析,codeql
4. 多线程快速域名挖掘工具
客户端:Go
其他:多线程,多进程,DNS协议解析
角色 | 职位 |
负责人 | 技术总监 |
队员 | 前端工程师 |
队员 | 后端工程师 |
GoDigDomain 用Go语言编写的域名爆破工具 Usage GoDigDomain: A Domain Name Burst Tool root@Ubuntu# ./gdd Usage: gdd -dn Domain [-ds DNSS
通过读取排版好的表格,用爬虫将商品一一对应的上传到指定账户,爬虫克服了网站的反爬机制,突破了速度过快时网站会封禁IP的防御,配合多线程能够同时让多个账户上传不同的商品。