1、精通WEB渗透测试、移动应用安全测试、车联网安全测试,熟悉常见漏洞,具有丰富的实战经验。
2、熟悉主机漏扫、Web漏扫、渗透测试、反编译跟踪等多种常用安全测试工具等;
3、熟悉python、java, 具备一定的开发能力和代码审计能力;
某证券公司APP通过私有协议与云端交互,并通过加密手段发送数据,且APP使用商业加固。本人通过Frida hook的方式获取传输数据,通过越权的方式获取大量用户数据;
该工具使用django框架搭建,可辅助安全人员撰写信息安全报告。该工具可以定义报告模板,自动生成漏洞描述,一键导出报告。
此案例是app签名验签绕过方法,app和web环境都是自己编写搭建的,写的比较早,大致思路看下即可。具体详情可以观看博客中的描述。