为某中型电商平台提供全量Java代码安全审计服务,审计范围覆盖用户中心、订单系统、支付模块等核心业务。通过人工审计结合Fortify静态扫描,发现高危漏洞2处(包括反序列化命令执行、水平越权)、中危漏洞5处。出具符合等保2.0标准的审计报告,提供含代码示例的修复方案,并协助开发团队完成漏洞验证与复测。项目周期2周,代码审计量约8万行,所有漏洞修复后通过甲方安全验收。
对某开源CMS进行深度安全研究,通过白盒代码审计发现SQL注入与任意文件上传漏洞。审计过程包括:路由分析→输入过滤绕过→危险函数调用链追踪→本地环境复现验证。编写完整漏洞分析报告,包含漏洞原理、影响范围、PoC代码及修复补丁。漏洞已提交至官方并修复,获得CVE编号收录。该项目展示了从源码分析到漏洞闭环的完整能力。
为某中型电商平台提供全量Java代码安全审计服务,审计范围覆盖用户中心、订单系统、支付模块等核心业务。通过人工审计结合Fortify静态扫描,发现高危漏洞2处(包括反序列化命令执行、水平越权)、中危漏洞5处。出具符合等保2.0标准的审计报告,提供含代码示例的修复方案,并协助开发团队完成漏洞验证与复测。项目周期2周,代码审计量约8万行,所有漏洞修复后通过甲方安全验收。...
对某开源CMS进行深度安全研究,通过白盒代码审计发现SQL注入与任意文件上传漏洞。审计过程包括:路由分析→输入过滤绕过→危险函数调用链追踪→本地环境复现验证。编写完整漏洞分析报告,包含漏洞原理、影响范围、PoC代码及修复补丁。漏洞已提交至官方并修复,获得CVE编号收录。该项目展示了从源码分析到漏洞闭环的完整能力。...
添加客服微信,免费为您安排与该工程师直接沟通
长按二维码添加客服微信
如该工程师当前档期不合,也可免费为您推荐相似候选人