1、熟悉主流的工业协议MODBUS、S7、IEC104、ENIP等协议的报文结构及应用场景
2、熟悉常见的攻击方法如SQL注入、缓存区溢出、DDOS攻击等以及相关攻击原理
3、熟悉Pytest、Unittest、Selenium自动化测试框架
4、熟悉Metasploit、Nmap、Sqlmap等常见的攻击工具的使用
5、熟悉Python及Linux Bash Shell脚本的编写
6、熟悉TCP/IP、Http、Ftp等协议的工作流程及报文结构
7、熟悉IPSEC VPN、GRE、L2TP、NAT等协议的工作流程及报文结构
8、熟悉Mysql、postgres等主流数据库的增删改查的操作
1、负责CSOS平台相关产品的测试及管理,编写测试计划及测试方案,测试执行及风险跟踪、测试总结及POC测试、售后技
术等工作;
2、负责平台性能测试,包括l4\l7\rfc2544的相关测试,输出性能测试报告;
3、负责平台的场景测试,针对不同的工业场景进行了相关的梳理,按照不同的行业属性进行专项的测试;
4、提升组内成员的相关技能,不定期的进行相关的技能培训;
业绩:
1、廊坊管道局某燃气公司的POC测试,众多的厂商中经过严格的测试后入围了此项目,得到客户的认可;
2、某自来水公司ipsec对接协商不成功,经过debug日志及抓包分析最终解决了协商不成功的问题。