朝雨轻尘

渗透测试工程师
null · 5年经验
朝雨轻尘
日薪: ¥700/8h
地点: 南京 全区
时间: 下班后周六周日可工作日远程
ID:408934 复制

0
接单数
0
评价数
0
收藏数

AI 技能提取 | Python 测试
教育背景:学士学位,南京信息工程大学
技能专长:
熟悉Web渗透测试,包括且不限于sql注入、文件上传、未授权访问、越权、逻辑缺陷等漏洞。
熟悉内网安全,包括且不限于信息收集,权限提升、横向移动、权限维持等。
熟练使用python编写poc和exp。
熟练对0day1day漏洞进行跟踪与复现,并深入利用如批量写入webshell等

工作经历:
负责大规模资产以及指定目标渗透测试。包括Web渗透和内网渗透。
负责Python自动化脚本编写,包括信息收集、目标快速研判以及POC批量验证脚本编写。
漏洞跟踪与复现,以及对漏洞进行深入利用,包括后门(webshell)留存和数据获取。
负责产品交付,测试,用户对接,问题反馈处理等
负责授权渗透测试,包括某市医院、某电力公司、某大型进出口公司。发现Shiro反序列化漏洞、Sql注入漏洞、未授权漏洞、弱口令漏洞、逻辑漏洞等。

项目经验:
任意文件读取漏洞利用:
通过某产品的任意文件读取漏洞获取用户名和密码。
编写Google Spider脚本,基于受影响的IP和域名资产快速评估目标价值。
使用获取的账号密码接入内网进行横向移动。
进行密码碰撞,结合内网共享文件收集密码本等敏感信息,利用内网系统漏洞和Web服务获取域控权限。

授权渗透测试1:
使用ARL和Yoscan进行信息收集,对Web资产进行漏洞扫描(Nuclei、Xray、AWVS)和手工测试(SQL注入、文件上传、弱口令、指纹识别、目录扫描、JS扫描)。
发现SQL注入、弱口令登录和编辑器文件上传接口漏洞。
通过弱口令登录后台,并利用可执行Python脚本的功能反弹shell,由于存在杀软,shell上线不久被中断。

授权渗透测试2:
通过Nuclei扫描发现config.json文件,访问该文件暴露了/upload、/download/、/WebApi/等接口。
访问/upload接口显示服务器环境、路径信息及敏感配置(数据库、LDAP、邮件服务器等)。
通过访问/WebApi/接口,获取了Django应用的URL配置,暴露多个API端点(如账户管理、自动化、CMDB、项目管理等)。
尝试通过创建账户接口创建账户失败,最终通过其他接口及JS文件找到前端页面并成功登录后台。

Laravel Debug漏洞验证:
通过Nuclei扫描工具发现目标系统开启了Laravel Debug模式,可能存在CVE-2021-3129反序列化漏洞。
使用EXP和Payload测试漏洞未成功,可能由于目标系统部署了Web应用防火墙(WAF)。
尝试通过参数变换绕过WAF限制,但仍未成功。
源码分析显示Laravel Ignition最新版本对viewFile参数进行了限制,测试确认了目标系统符合修复后的限制条件。

ColdFusion反序列化漏洞利用:
通过某主站的.pl路径获取环境变量,发现ColdFusion路径。
进一步通过子域名发现ColdFusion站点,并利用反序列化漏洞成功进入系统。
朝雨轻尘 ID:408934 复制

朝雨轻尘

渗透测试工程师 · 5年经验 · null
城市南京 全区 日薪700元/8h 时间 下班后周六周日可工作日远程
0
累计接单
0
用户评价
0
被收藏

信用行为

0
接单数
0
评价数
0
收藏数

技术能力

AI 技能提取 | Python 测试
教育背景:学士学位,南京信息工程大学
技能专长:
熟悉Web渗透测试,包括且不限于sql注入、文件上传、未授权访问、越权、逻辑缺陷等漏洞。
熟悉内网安全,包括且不限于信息收集,权限提升、横向移动、权限维持等。
熟练使用python编写poc和exp。
熟练对0day1day漏洞进行跟踪与复现,并深入利用如批量写入webshell等

项目经验

工作经历:
负责大规模资产以及指定目标渗透测试。包括Web渗透和内网渗透。
负责Python自动化脚本编写,包括信息收集、目标快速研判以及POC批量验证脚本编写。
漏洞跟踪与复现,以及对漏洞进行深入利用,包括后门(webshell)留存和数据获取。
负责产品交付,测试,用户对接,问题反馈处理等
负责授权渗透测试,包括某市医院、某电力公司、某大型进出口公司。发现Shiro反序列化漏洞、Sql注入漏洞、未授权漏洞、弱口令漏洞、逻辑漏洞等。

项目经验:
任意文件读取漏洞利用:
通过某产品的任意文件读取漏洞获取用户名和密码。
编写Google Spider脚本,基于受影响的IP和域名资产快速评估目标价值。
使用获取的账号密码接入内网进行横向移动。
进行密码碰撞,结合内网共享文件收集密码本等敏感信息,利用内网系统漏洞和Web服务获取域控权限。

授权渗透测试1:
使用ARL和Yoscan进行信息收集,对Web资产进行漏洞扫描(Nuclei、Xray、AWVS)和手工测试(SQL注入、文件上传、弱口令、指纹识别、目录扫描、JS扫描)。
发现SQL注入、弱口令登录和编辑器文件上传接口漏洞。
通过弱口令登录后台,并利用可执行Python脚本的功能反弹shell,由于存在杀软,shell上线不久被中断。

授权渗透测试2:
通过Nuclei扫描发现config.json文件,访问该文件暴露了/upload、/download/、/WebApi/等接口。
访问/upload接口显示服务器环境、路径信息及敏感配置(数据库、LDAP、邮件服务器等)。
通过访问/WebApi/接口,获取了Django应用的URL配置,暴露多个API端点(如账户管理、自动化、CMDB、项目管理等)。
尝试通过创建账户接口创建账户失败,最终通过其他接口及JS文件找到前端页面并成功登录后台。

Laravel Debug漏洞验证:
通过Nuclei扫描工具发现目标系统开启了Laravel Debug模式,可能存在CVE-2021-3129反序列化漏洞。
使用EXP和Payload测试漏洞未成功,可能由于目标系统部署了Web应用防火墙(WAF)。
尝试通过参数变换绕过WAF限制,但仍未成功。
源码分析显示Laravel Ignition最新版本对viewFile参数进行了限制,测试确认了目标系统符合修复后的限制条件。

ColdFusion反序列化漏洞利用:
通过某主站的.pl路径获取环境变量,发现ColdFusion路径。
进一步通过子域名发现ColdFusion站点,并利用反序列化漏洞成功进入系统。
客服二维码

没找到合适的人才?

扫码添加客服极速匹配,或直接发布需求让更多人才主动报名

平台担保交易 · 1小时内不满意可退款

平台信誉与实力

基于 35,336 需求方信任

  • 支付宝企业信用分 优秀 评级
  • 市场份额约占全行业三分之一
  • 程序员兼职行业全能首选平台
查看平台资质详情
收藏