安全技术:精通Web渗透测试(SQL注入、XSS、CSRF、文件上传漏洞,逻辑漏洞等);熟悉OWASP Top 10
漏洞原理及修复方案;掌握漏洞挖掘与风险评估方法,能够使用漏洞扫描工具完成资产探测与漏洞排查;具备安
全应急响应能力
工具使用:熟练使用Burp Suite、Nessus、Nmap、Sqlmap、AWVS等安全测试与分析工具
编程与运维:掌握Python、Shell脚本编程,能够开发简单的安全自动化工具;熟悉Linux
补天平台:在补天平台提交过漏洞
漏洞盒子:曾在漏洞盒子上挖过多家企业漏洞
哔哩哔哩:挖掘过B站的多个漏洞
途牛:挖掘过途牛网站的漏洞
曾在货拉拉,小米,网易等都提交过漏洞