熟悉网络基础,了解TCP/IP等多种协议,OSI七层网络模型,会画网络拓扑图,了解windows、linux等操作系统的基本操作、命令等,熟悉一点数据库、熟悉一些操作语言、脚本语言等。
熟悉网络安全,owasp top10大漏洞的掌握,能自主挖掘漏洞,有渗透经验和经历,参加过市级HVV、省级HVV等,熟悉安全设备并能根据需求进行相关配置。
针对某医院的渗透测试;
针对某中心的渗透测试;
在某市驻场进行网络安全监测;
参加过市级HVV(担任蓝队)并取得良好成绩;
参加过升级HVV(担任蓝队)取得一般成绩;
参加某市攻防演练(担任红队,两次),挖掘出漏洞;
对某医院进行过安全巡检;
对某医院进行内外网的渗透测试,进行暴露面的检查,发现问题并整改到位;
在平台上提交过漏洞。
这是自主挖掘的漏洞,通过子域名搜寻,发现存在一个办公系统,使用弱口令漏洞进入后台后,能实现一些增删改查等敏感操作。
对某医院进行外网渗透测试,使用工具进行信息收集,发现所给出的靶点中的问题所在,写好报告并要求整改到位。