6年国家级大型国企安全开发经验:深度参与集团级核心业务系统安全架构设计,主导安全开发生命周期(SDL)全流程实践,涵盖威胁建模、安全编码、漏洞修复与防护、渗透测试等环节。主导搭建企业级自动化安全测试平台,集成代码扫描、动态测试、API安全检测能力,安全检测效率提升50%+,覆盖集团80%以上业务线。
1.网络安全空间资产测绘平台
能对资产进行全网扫描、对安全设备日志进行收集和分析、对攻击IP进行溯源,每日生成攻击日报。
ZipCracker是一款由Hx0战队开发的高性能多并发破解工具,专为破解密码保护的Zip文件而设计。它采用CRC32碰撞和字典攻击方式猜测Zip文件的明文或密码,并能成功提取其中的内容。这款工具具备识别"伪加密"Zip文件的能力,并能自动进行修复。因此,它非
FofaMap是一款基于Python3开发的跨平台FOFA API数据采集器,支持普通查询、网站存活检测、统计聚合查询、Host聚合查询、网站图标查询、批量查询等查询功能。同时FofaMap还能够自定义查询FOFA数据,并根据查询结果自动去重和筛选关键字,生成对应的Excel表格