密界守夜人的案例列表

作者:密界守夜人 · 共 2 个案例

某电商平台Java代码安全审计

为某中型电商平台提供全量Java代码安全审计服务,审计范围覆盖用户中心、订单系统、支付模块等核心业务。通过人工审计结合Fortify静态扫描,发现高危漏洞2处(包括反序列化命令执行、水平越权)、中危漏洞5处。出具符合等保2.0标准的审计报告,提供含代码示例的修复方案,并协助开发团队完成漏洞验证与复测。项目周期2周,代码审计量约8万行,所有漏洞修复后通过甲方安全验收。

开源CMS漏洞挖掘与安全分析

对某开源CMS进行深度安全研究,通过白盒代码审计发现SQL注入与任意文件上传漏洞。审计过程包括:路由分析→输入过滤绕过→危险函数调用链追踪→本地环境复现验证。编写完整漏洞分析报告,包含漏洞原理、影响范围、PoC代码及修复补丁。漏洞已提交至官方并修复,获得CVE编号收录。该项目展示了从源码分析到漏洞闭环的完整能力。

案例判断参考

程序员兼职平台怎么选 程序员平台对比怎么看 企业找程序员外包避坑

密界守夜人的案例列表

某电商平台Java代码安全审计

为某中型电商平台提供全量Java代码安全审计服务,审计范围覆盖用户中心、订单系统、支付模块等核心业务。通过人工审计结合Fortify静态扫描,发现高危漏洞2处(包括反序列化命令执行、水平越权)、中危漏洞5处。出具符合等保2.0标准的审计报告,提供含代码示例的修复方案,并协助开发团队完成漏洞验证与复测。项目周期2周,代码审计量约8万行,所有漏洞修复后通过甲方安全验收。...

开源CMS漏洞挖掘与安全分析

对某开源CMS进行深度安全研究,通过白盒代码审计发现SQL注入与任意文件上传漏洞。审计过程包括:路由分析→输入过滤绕过→危险函数调用链追踪→本地环境复现验证。编写完整漏洞分析报告,包含漏洞原理、影响范围、PoC代码及修复补丁。漏洞已提交至官方并修复,获得CVE编号收录。该项目展示了从源码分析到漏洞闭环的完整能力。...

案例判断参考

程序员兼职平台怎么选 程序员平台对比怎么看 企业找程序员外包避坑
查看简历
微信沟通 客服 看中这位工程师了?客服帮你 1 小时对接沟通 → ×