熟练掌握 Windows 和 Linux 操作系统,具有相关的运维知识,曾搭建过”FTP”.”DHCP”.”DNS ”等服务
熟练掌握 OWASP Top10 常⻅漏洞,如 SQL注⼊、XSS、CSRF 、等漏洞的漏洞原理及利⽤⽅式
熟练掌握常⻅渗透测试⼯具,如 Nmap、CobaltStrike、AntSword、MSF、Sqlmap等⼯具
熟练掌握⿊/⽩盒渗透,中间件漏洞
熟悉 winddows内⽹渗透,提权、权限维持等
熟悉 python ,可编写 poc和exp
系统漏洞修复:在与内蒙古xxxx合作中,成功识别并修复了多个高危系统漏洞,极大提高了他们的系统安全性。
护网竞赛成绩:在今年的xxhw中取得第一名,展示了卓越的安全技能和专业知识,多次参加市级护网,并在12月份参加4省联合护网,取得第二名的好成绩。
渗透测试项目:在多次渗透测试项目中,成功发现并报告了多个高危漏洞,为客户提供了关键的安全改进建议。
数据安全风险评估:完成了2份详尽的数据安全风险评估报告,帮助客户识别和缓解了关键的数据安全风险。