Zone

安全服务工程师
深信服科技股份有限公司 · 1年经验
Zone
日薪: ¥500/8h
地点: 杭州 拱墅
时间: 下班后周六周日
ID:409016 复制

0
接单数
0
评价数
0
收藏数

暂无技能标签
具备扎实的漏洞挖掘与研究功底,能独立开展多领域安全漏洞探索,深入剖析漏洞原理、利用链构建逻辑及潜在危害路径,覆盖 Web 安全(如 SQL 注入、XSS、逻辑漏洞等)、内网渗透(横向移动、权限维持、域渗透等)、云安全(云配置风险、容器漏洞、云原生组件安全)与 App 安全(逆向分析、组件漏洞、数据泄露风险)等核心方向。

“ 莞盾-2024” 东莞市网络安全攻防演练”
攻击队(队长2024年06月 )
资产识别与漏洞挖掘:利用 nacos、druid 未授权漏洞成功获取 5 个数据库连接信息,实现对 3 个靶标系统深入渗透。
垂直越权与密码修改:利用 5 个弱口令和 3 个逻辑漏洞,对 3 个管理员账户垂直越权,修改管理员密码,获取系统访问权限。
未授权漏洞利用:发现并利用 CMS 平台 SQL 注入漏洞,运用 sqlmap 工具实现远程代码执行,成功在 5 个系统中植入后门。
log4j2 漏洞利用与内网控制:探测 log4j2 反序列化漏洞,结合 JNDI 注入技术反弹 shell,对内网 10 台主机实现深入渗
透。
渗透项目:
广东某某科技:对客户提供的 APP 和 web 网站进行渗透测试,发现并报告了 9 个高危和 14 个中危漏洞。
某某日报:发现 fastjson 反序列化漏洞等高危漏洞 1 个以及 7 个中危漏洞,并提供修复方案。
某某邮政消费金融:在内网渗透测试中识别 20 个漏洞,包括 SSRF 和 JDWP 协议远程代码执行等严重安全风险。
某应急厅:在护网行动期间执行红队渗透任务,评估和加强了关键基础设施的网络安全。
Zone ID:409016 复制

Zone

安全服务工程师 · 1年经验 · 深信服科技股份有限公司
城市杭州 拱墅 日薪500元/8h 时间 下班后周六周日
0
累计接单
0
用户评价
0
被收藏

信用行为

0
接单数
0
评价数
0
收藏数

技术能力

暂无技能标签
具备扎实的漏洞挖掘与研究功底,能独立开展多领域安全漏洞探索,深入剖析漏洞原理、利用链构建逻辑及潜在危害路径,覆盖 Web 安全(如 SQL 注入、XSS、逻辑漏洞等)、内网渗透(横向移动、权限维持、域渗透等)、云安全(云配置风险、容器漏洞、云原生组件安全)与 App 安全(逆向分析、组件漏洞、数据泄露风险)等核心方向。

项目经验

“ 莞盾-2024” 东莞市网络安全攻防演练”
攻击队(队长2024年06月 )
资产识别与漏洞挖掘:利用 nacos、druid 未授权漏洞成功获取 5 个数据库连接信息,实现对 3 个靶标系统深入渗透。
垂直越权与密码修改:利用 5 个弱口令和 3 个逻辑漏洞,对 3 个管理员账户垂直越权,修改管理员密码,获取系统访问权限。
未授权漏洞利用:发现并利用 CMS 平台 SQL 注入漏洞,运用 sqlmap 工具实现远程代码执行,成功在 5 个系统中植入后门。
log4j2 漏洞利用与内网控制:探测 log4j2 反序列化漏洞,结合 JNDI 注入技术反弹 shell,对内网 10 台主机实现深入渗
透。
渗透项目:
广东某某科技:对客户提供的 APP 和 web 网站进行渗透测试,发现并报告了 9 个高危和 14 个中危漏洞。
某某日报:发现 fastjson 反序列化漏洞等高危漏洞 1 个以及 7 个中危漏洞,并提供修复方案。
某某邮政消费金融:在内网渗透测试中识别 20 个漏洞,包括 SSRF 和 JDWP 协议远程代码执行等严重安全风险。
某应急厅:在护网行动期间执行红队渗透任务,评估和加强了关键基础设施的网络安全。
客服二维码

没找到合适的人才?

扫码添加客服极速匹配,或直接发布需求让更多人才主动报名

平台担保交易 · 1小时内不满意可退款

平台信誉与实力

基于 35,336 需求方信任

  • 支付宝企业信用分 优秀 评级
  • 市场份额约占全行业三分之一
  • 程序员兼职行业全能首选平台
查看平台资质详情
收藏