Web安全渗透测试:精通OWASP Top 10漏洞挖掘,熟练掌握各类Web应用渗透测试方法论,kail,sqlmap等工具的使用
内网渗透与横向移动:熟练掌握内网渗透、横向移动技术、权限维持与后渗透攻击
终端防御绕过:熟悉AV/EDR绕过技术与Shellcode开发
安全事件响应:具备安全事件分析、应急处置与数字取证能力
业务逻辑漏洞挖掘:专精复杂业务场景下的逻辑漏洞识别与风险评估
代码安全审计:具备php源代码级别的安全漏洞挖掘能力,会python爬虫和写脚本等
CTF竞赛经验:多次参与国内CTF赛事,在Web方向有丰富实战经验
开发网络安全工具以及程序,擅长python php c语言