熟练掌握C、Python、Java等编程语言,并利用其开发相关工具。
熟练掌握IDA等静态反汇编反编译工具和OllyDbg、Immunity Debugger等动态调试工具,并具备相关插件的开发能力,对二进制程序有较强的逆向分析能力。
熟练掌握Boofuzz、AFL等模糊测试工具的开发和使用。
熟练使用Kali Linux渗透测试平台以及渗透相关工具,实现若干攻防实例。
熟练掌握SDN网络的搭建、运维和功能优化。
熟悉SQL注入、文件上传、反序列化等基本的Web漏洞利用技巧。
二进制软件漏洞建模与自动挖掘
负责网络协议漏洞挖掘、系统测试及测试用例生成与精简。共挖掘出两个未公开漏洞,其中独立挖掘出一个FTP服务器栈溢出漏洞一个,合作挖掘出一个PDF阅读器数组越界漏洞一个。