Python、Django、Scrapy、Docker、Mysql、request-Html 、大并发调度、进程通信
Nginx+Uwsgi+Django
linux及国产麒麟操作系统
Python+apschedule 定时调度
Openstack、docker
捷普漏洞扫描系统
研发经理
2020.07-至今
内容:
相关技术:
Python、Mysql、Scrapy、多线程、多进程、Js动态网站爬虫。
项目描述:
该项目基于网络进行脆弱性评估、分析与管理,结合应用检测、漏洞扫描、弱点识别、风险分析、综合评估等技术,针对网络中的信息资产进行深入细致的漏洞检测、分析,诊断安全漏洞并提供专业防护建议和预防措施,对信息资产进行风险管理,帮助管理员全面、快速定位企业信息资产中的风险问题。
项目参与内容:
(1)主机扫描引擎Python开发;
(2)web扫描模块设计、编码及维护;
(3)web爬虫引擎及分析引擎开发;
(4)漏洞扫描报表(html、pdf、word及excel)开发;
(5)KVM及ISO虚拟化版漏扫产品制作;
(6)Docker版漏扫产品制作;
(7)系统内核升级移植。
攻防实战演练系统
产品研发经理
2024.10-2025.05
内容:
相关技术:Python、Mysql、Django、nginx、redis
项目描述:
攻防实战演练系统主要围绕攻防演练活动的演练前、演练中、演练后3个阶段,为主办方、攻击方、防守方、裁判方提供综合化演练工作平台,实现成果评判流程化、演练进程可视化和攻防演练常态化,有效提升攻防演练效率。
项目角色:产品研发经理
项目参与内容:
(1)产品技术调研、产品技术预研及可行性分析;
(2)产品总体架构设计;
(3)系统总体框架搭建,包含底层和Django框架;
(4)系统开发环境搭建,包含python、mysql、redis、nginx和uwsgi等基础环境安装,并部署Jenkins持续集成工具;
(5)软件安装包自动打包制作;
(6)规则管理、目标管理模块后端编码
网站安全监测
相关技术:Python、Mysql、request-Html、apschedule、进程通信
项目描述:
该项目主要有安全风险监测和安全事件监测两大主要功能:其中安全风险监测主要是扫描站点和主机存在的漏洞风险;安全事件监测包括网站可用性监测、网站敏感词监测、网站变更监测、网站挂马监测、网站黑链监测、JS挖矿脚本监测和网站业务流程监测,同时可提供网站防篡改客户端
工具。对网站进行7*24小时全面监控,将监测到的漏洞风险和安全事件以邮件、短信、微信和钉钉的方式及时告知用户。
项目参与内容:
(1)产品技术调研、产品技术预研及可行性分析
(2)产品总体架构设计:
(3)调度引擎模块(核心模块)概要设计及详细设计
(4)变更监测模块概要设计及详细设计
(5)黑链监测模块概要设计及详细设计;
(6)调度引擎模块、变更监测模块和黑链监测模块编码。