信息收集 CDN 绕过 数据库安全 SQL注入 WAF绕过 漏洞利用;Windows/Linux 提权;内网渗透 横向渗透 内网穿透;应急响应 日志分析 操作系统分析 应用分析及应急取证;红蓝对抗;基本搭建 fw zibbix oa Discuz 以及 Linux Lamp 的安全加固;会使⽤ systemctl 检察服务状态、Linux 服务器PXE 批量装配、360天擎安全管理系统、Jumpserver 堡垒机部署;服务器配置、路由交换配置scrt;熟练操作 windows 系统、硬件组装、系统维护。
由于公司签署了保密协议,所以不能提供项目名称。但是参加过2020年省级护网红队。曾拿下某能源内网。
2022年某市财税局,曾溯源到红队真实IP