补天 SRC 漏洞挖掘
面向人民教育出版社等 EDU / 企业资产开展黑盒漏洞挖掘。
▪ 信息收集与资产测绘:子域枚举、指纹识别、JS 逆向重建后端接口,梳理可测攻击面;
▪ 使用 Yakit 抓包重放,针对越权、未授权访问、逻辑缺陷等方向逐接口验证;
2026 年
▪ 成果:提交多个中高危漏洞并协助厂商复测闭环;截至 2026 年 7 月位列补天·人教社 SRC 年度榜第 3 名、补天平
台 6 月月榜第 3 名。
需求方专属客服,免费梳理匹配
添加客服微信,免费为您安排与该工程师直接沟通
长按二维码添加客服微信
如当前档期不合,也可免费为您推荐相似案例作者