熟练掌握php/python/java/C/C++等编程语言,有一定的源代码安全审计能力。
熟悉常规WEB安全漏洞类型,了解网站业务逻辑的安全测试,熟悉移动端APP的安全测试。
掌握一定的逆向分析技术,熟悉IDA、GDB、JEB逆向调试工具及XPosed、Frida等hook框架。
熟悉国内的安全竞赛,有一定的CTF/AWD安全竞赛经验。
有国内安全漏洞平台提交经验,多年国内各类行业的渗透测试工作经验。有国内安全漏洞平台提交经验,多年国内各类行业的渗透测试工作经验。
此项目利用了网盘的秒传的原理,实现了对网盘文件秒传地址的的提取与导出。项目内容设计到目标程序的逆向与相关函数算法的还原,并通过python、javascript的方式重新还原实现出相关逻辑。
此项目主要是对Google DRM视频保护方案Widevine的安全性方面的研究,主要工作在于Chromium cdm模块的逆向,最终实现了Widevine Level3层视频流的dump还原。