1. 编程
可独立完成Python、java独立开发。
可以独立完成漏洞利用工具的编写(使用java、Python)。
2. 应急
熟悉 linux 和 windows 服务器的应急响应流程和方法,包括入侵检测,后门排查,日志分析,攻击溯源等方法
工作中曾多次参与项目方的应急响应事件,
参与 20年 8 月,21 年 7 月,21 年 10 月的护网行动的值守工作,负责安全事件分析和应急响应工作
3. 测试
熟知各种 WEB 应用漏洞原理,熟悉各种中间件,开发框架和应用程序漏洞的利用方法,熟练使用各种渗透工具,可独立进行渗透测试工作.
熟悉小程序和安卓 APP 的测试方法,反编译,组件漏洞以及常规的渗透测试方法
某大型车企
发现认证系统的认证相关漏洞
某运营商
参与渗透测试系统 24 个,发现高危:52 个,中危:17 个,对内外网主机漏洞扫描工作发现漏洞的提供相应的整改建议
系统功能主要用于认证,在这次工作中我担任测试人员,通过网站认证逻辑测试中发现网站存在认证绕过替换等逻辑漏洞
在个人爬虫项目中,担任编写python脚本主要人员,对指定网站进行爬取数据,获取指定网站得数据,并且输出指定文件类型得结果