网络安全
1、熟练使用 Nmap、Burp Suite、Metasploit 进行信息收集、漏洞扫描与渗透攻击
2、掌握 OWASP Top 10漏洞原理(如SQL注入、XSS、文件上传漏洞)及修复方案
3、熟悉 防火墙/IDS原理(如iptables、Snort规则配置)
4、掌握 Kali Linux系统工具(Hydra爆破、Wireshark抓包分析)
5、精通 SQL注入手工测试(Union查询、盲注)与防御方案
6、熟悉 XSS漏洞利用(反射型/存储型)及Content Security Policy(CSP)
7、掌握对称加密(AES)与非对称加密(RSA)原理,能实现简单加密脚本
编程
1、Python(熟练):开发过漏洞检测脚本(如SQL注入检测工具)、自动化扫描器
2、 C/C++(基础):实现过简单缓冲区溢出漏洞复现
网络与路由交换
1、深入理解TCP/IP五层模型,能分析HTTP/HTTPS协议交互流程
2、熟练掌握思科、华为等品牌路由器的相关配置
校园网安全评估项目 2023.09 - 2023.12
项目描述:
对学校实验室网络进行安全审计,识别潜在风险并提出整改方案。
工作:
1、信息收集:Nmap扫描存活主机、开放端口及服务版本
2、漏洞检测:使用Nessus扫描系统漏洞,Burp Suite手工测试Web应用
3、 风险分析:发现3处高危漏洞(如弱口令、未授权访问)
校园实验室网络路由配置与优化 2024.03 - 2024.05
项目描述:学校计算机实验室原有网络为单一路由器直连模式,无法满足多部门隔离需求。需通过思科路由器搭建三层网络架构,实现VLAN间通信、访问控制及互联网接入。
工作:
1、划分3个VLAN(学生区、教师区、服务器区),隔离广播域
2、实现VLAN间路由及教师区对服务器区的优先访问
3、配置NAT实现实验室设备共享校园网出口
在数字化教育蓬勃发展的当下,大学生面临着海量学习资源与复杂职业发展路径的挑战,亟需一款集学习管理、智能规划与证书管理于一体的综合性系统。“学迹森林” 系统应运而生,旨在通过集成先进的 AI 技术,为大学生提供个性化、智能化的学习支持,助力其高效管理学习成果,规划职业发展路径。
设计和部署一个 Kubernetes 集群,该集群将包含一个 master 节点和一个 node 节点。在集群中,我们将运行一个 nginx 应用,并对其进行服务、访问端口、横向水平伸缩等设置。具体来说,我们会使用 kubeadm 工具来初始化集群,配置 flannel 网络插件