熟悉常见的 WEB 漏洞攻击方法:sql注入、 xss 、csrf、文件上传、命令执行
熟练掌握Burpsuite、SQLMAP、AWVS、APPSCAN、Nessus、OWASP ZAP、Kali、Nmap、Wireshark、MSF了解sqlmap代理池 Burpsuite联动使用等工具的使用。
熟悉密码暴力破解、中间人攻击、WiFi破解、社工等常见的漏洞攻击、提权及加固修复方法;
有些许护网经验。
有近多年Linux运维工作经验,精通Linux系统,熟悉熟悉MySQL,orecle,mssql等数据库,熟悉tomcat,nginx,redis等中间件。
熟悉java和 PHP代码,熟悉前端代码,了解java PHP代码审计。
某大型国企后勤项目,通过授权渗透测试,检查,发现XSS漏洞,越权漏洞
某私营企业官网,通过授权渗透测试,发现存在SQL注入,XSS,逻辑漏洞。