10年网络安全经验,擅长企业信息安全诊断(信息安全咨询),软件漏洞挖掘,信息系统审计,渗透测试,安全运营,软件开发(Python,Vue)。拥有国际认证CISSP、OSCP、CISA,国内认证CISP。多次参与国内市、省级别网络安全比赛(CTF/AWD),最好成绩为市级第三名。
pyhackme漏洞靶场作者,龙盾云安全运营中心系统作者,全球知名漏洞赏金平台Hackerone 2019 RANK排名前100。参与过公司APP隐私合规项目,SDL落地,安全网关设计(鉴权网关、文件上传网关)。
接近真实世界的web漏洞靶场 和市面上大多的web漏洞靶场不同的是,pyhackme更接近于真实的业务场景,每一个漏洞对应的业务场景都是曾经挖过的漏洞的真实写照。 靶场漏洞清单 1. 身份认证类漏洞 1.1 用户注册:用户注册提示用户已存在,可进行用户枚举(手机号
很多组织已经拥有了大量的安全产品,比如有被动检测类的:NIDS、HIDS、数据安全态势感知、数据库审计等,以及主动检测类的:各种黑盒、白盒、灰盒漏洞扫描器,防御类的:终端杀毒软件、web应用防火墙、DLP、网络防火墙等。很多组织为了节约成本,安全相关岗位人手不足,所以当安全产品越