ID:298013

Shironeko

渗透测试工程师、等级保护测评师

  • 公司信息:
  • 福建微森信息科技有限公司
  • 工作经验:
  • 2年
  • 兼职日薪:
  • 500元/8小时
  • 兼职时间:
  • 下班后
  • 周六
  • 周日
  • 可工作日远程
  • 所在区域:
  • 厦门
  • 全区

技术能力

1、Python爬虫开发,运用Python编程语言对目标网站或其他类型资源进行数据访问、遍历目录保存获取内容。
2、Python攻击脚本开发,运用Python编程语言和第三方库对已发现漏洞进行脚本开发,编写利用脚本和检测脚本。
3、熟练掌握Web漏洞挖掘技术,比如sql注入、xss、文件上传、命令执行、文件包含、逻辑漏洞以及waf的绕过。
4、掌握nmap、metasploit、burpsuit等渗透测试工具的使用。
5、熟悉复现及利用漏洞,如MS12-020、MS17-010、struts2相关漏洞等。
7、熟悉掌握等级保护、风险评估、基线检查等安全合规性检查。

项目经验

1、编写某购物平台自动化抢购脚本,对大量重复操作进行自动化生成,对所需数据进行大量爬取并保存。
2、参加各个级别的渗透测试项目挖掘漏洞并出具渗透报告。
3、对被测系统进行等级保护测评,拥有丰富的等保测评经验。

案例展示

  • 漏洞验证

    漏洞验证

    对被测系统域名下网站路径进行模糊测试,爬取相关有效数据进行保存分析整理。对被测系统漏洞编写POC检测脚本进行验证。

  • 自动生成脚本

    自动生成脚本

    通过对已知数据进行整理总结,并针对文件目录内文档进行批量处理,生成有效文件,大量减少重复操作,自动化完成任务

  • 渗透测试

    渗透测试

    独立对被测系统进行渗透测试,对owasp top 10漏洞进行测试,使用fuzz等方法进行测试,并记录漏洞路径、利用截图、修复建议等,并编写漏洞报告。

查看案例列表(含更多 0 个案例)

信用行为

  • 接单
    0
  • 评价
    0
  • 收藏
    1
微信扫码,建群沟通

发布任务

企业点击发布任务,工程师会在任务下报名,招聘专员也会在1小时内与您联系,1小时内精准确定人才

微信接收人才推送

关注猿急送微信平台,接收实时人才推送

接收人才推送
联系聘用方端客服
联系聘用方端客服