熟练掌握前后端代码开发,并承担代码审查工作,保证提前发现系统漏洞
了解Linux系统基本命令, 掌握Linux下Nginx、Nacos、Redis安装部署和使用
掌握SpringCloud Alibaba组件,Nacos、SpringGateway、SpringSecurity、jwt等
熟练使用 Burp Suite 进行 web 网站的渗透测试
掌握 sql 注入的基本原理和方法
能够通过 nmap 进行主机、端口的扫描
熟练掌握 Nessus 的安装和使用
掌握MySQL性能优化方法,了解索引失效的原则,有SQL性能调优经验
掌握Redis缓存,RabbitMQ消息队列、kafka的使用
移动应用管理平台
任务描述
系统主要是方便各个app厂家的工作人员把自己的app集成到管理平台中。同时通过平台统一认证实现各个app间单点登录。客户不再需要手动安装每个厂家的app,仅通过我们平台就可以实现每个app的加载和访问,方便了用户的使用和管理
主要职责
1.公共接口开发,包括登录、短信验证码、数据同步等接口
2.2022年9月开始接管移动应用管理平台的开发和管理工作,期间配合甲方完成了项目等保
三级测评相关资料的完善,补充了开发文档20余篇,包括数据结构设计文档,需求分析文
档,开发和测试文档等。解决代码漏洞问题130多个,系统漏洞40多个,并对发现的问题
100%解决或规避。负责沟通各厂商app的对接工作,一共完成了跟3个厂商5款app的对接
工作。同时负责项目中使用的中间件的安装和配置。
员工考勤系统
任务描述
为了灵活控制定制化的功能和一些统计需求,自主开发打卡功能。
打卡功能:包括正常打卡、异常打卡、忘记打卡,并实现按月统计员工打卡情况。
请假功能:包括新建请假申请,请假申请的审批、驳回等。
主要职责
功能设计、表结构设计、后台接口开发、应用部署、功能测试
系统主要是方便各个app厂家的工作人员把自己的app集成到管理平台中。同时通过平台统一认证实现各个app间单点登录。客户不再需要手动安装每个厂家的app,仅通过我们平台就可以实现每个app的加载和访问,方便了用户的使用和管理
为了灵活控制定制化的功能和一些统计需求,自主开发打卡功能。 打卡功能:包括正常打卡、异常打卡、忘记打卡,并实现按月统计员工打卡情况。 请假功能:包括新建请假申请,请假申请的审批、驳回等。 支持打卡数据的统一导入