1熟悉各类渗透测试技术,包括但不限于对Web、App、小程序实施SQL注入、XSS攻击及文件上传漏洞的检测与利用,具备绕过
Web应用防火墙(WAF)的实战经验。
2在应急响应和溯源分析方面表现卓越 ,能迅速定位安全事件原因,有效制定和实施解决方案,显著提高系统安全性。
掌握Go语言开发,同时对Python、Java 、PHP及Shell等编程语言有一定的理解,可以编写测试脚本。
熟悉Docker、Kubernetes等容器技术以及可信云安全架构的管理与方案编制有一定的经验,有效 提升云环境下的数据保护和
资源管理效率。
持有安全行业原创漏洞证书,并获得CISP-DSG认证,在金融、政府、能源行业耕耘,对行业的标准有一定的了解,良好的文字
编辑能力。
两年HVV红队经验,通过springboot shiro fastjson thinkphp 等框架漏洞进行外围打点,通过反序列化进行webshell上传获得内网权限。熟悉java代码审计不局限于app代码审计等