1、Python爬虫开发,运用Python编程语言对目标网站或其他类型资源进行数据访问、遍历目录保存获取内容。
2、Python攻击脚本开发,运用Python编程语言和第三方库对已发现漏洞进行脚本开发,编写利用脚本和检测脚本。
3、熟练掌握Web漏洞挖掘技术,比如sql注入、xss、文件上传、命令执行、文件包含、逻辑漏洞以及waf的绕过。
4、掌握nmap、metasploit、burpsuit等渗透测试工具的使用。
5、熟悉复现及利用漏洞,如MS12-020、MS17-010、struts2相关漏洞等。
7、熟悉掌握等级保护、风险评估、基线检查等安全合规性检查。
1、编写某购物平台自动化抢购脚本,对大量重复操作进行自动化生成,对所需数据进行大量爬取并保存。
2、参加各个级别的渗透测试项目挖掘漏洞并出具渗透报告。
3、对被测系统进行等级保护测评,拥有丰富的等保测评经验。
对被测系统域名下网站路径进行模糊测试,爬取相关有效数据进行保存分析整理。对被测系统漏洞编写POC检测脚本进行验证。
通过对已知数据进行整理总结,并针对文件目录内文档进行批量处理,生成有效文件,大量减少重复操作,自动化完成任务
独立对被测系统进行渗透测试,对owasp top 10漏洞进行测试,使用fuzz等方法进行测试,并记录漏洞路径、利用截图、修复建议等,并编写漏洞报告。