ID:411957

hy

  • 公司信息:
  • 工作经验:
  • 1年
  • 兼职日薪:
  • 500元/8小时
  • 兼职时间:
  • 可工作日远程
  • 所在区域:
  • 成都
  • 温江

技术能力

1.熟悉python,java编程语言,了解php语言,用Python编写过一些网络爬虫脚本以及一些CTF题

2.掌握wireshark抓包工具
3.掌握Nmap, BurpSuite, SQLmap, X-ray, Dirsearch, MSF,CS等渗透测试工具的使用
4.熟悉OWASP Top10 漏洞
5.熟悉Linux操作系统的使用
6.有CTF及AWD经验

项目经验

对某高校内网系统进行渗透测试
经过授权对某高校内网系统进行了渗透测试,通过模拟真实网络攻击行为,评估系统是否存在可以被攻击者利用的漏洞以及由
此因此引发的风险大小,为制定相应的安全措施与解决方案提供实际的依据
流程
通过weblogic漏洞扫描工具获得服务器可能存在的漏洞,构造payload进行攻击验证,成功拿到服务器系统权限
构造代理对内网进行信息收集、收集到一台存在永恒之蓝漏洞的win7主机,成功攻击并拿到系统权限
通过在win7上进行信息收集发现还存在另外一个内网网段,通过fscan拿到了网段上一台数据库服务器的弱密码
再次构造代理并使用工具登录数据库服务器,利用mimikatz得到域用户的名称和密码
利用Zerologon漏洞拿到域管理员权限,成功拿到域服务器的信息
对此次渗透测试进行总结并给出整改建议

案例展示

  • 机器学习物联网设备异常行为系统设计与实现

    机器学习物联网设备异常行为系统设计与实现

    本研究依据物联网安全防护的实际需求展开,针对传统安全方案在资源受限设备里难以部署这一痛点问题,提出并实现了一个基于ANN的异常行为检测系统,凭借创新的动态流特征提取方法以及优化的神经网络架构设计,成功搭建了一个把流量采集、智能分析、实时预警整合在一起的完整解决方案。

  • 针对CTF的网络流量分析工具设计与实现

    针对CTF的网络流量分析 工具设计与实现

    该分析工具深度集成Scapy网络分析库实现PCAP文件解析,结合Tkinter构建图形化界面提供流量可视化分析功能,同时利用chardet编码检测库实现智能内容解码,支持对HTTP/TCP/UDP协议流量的深度检测和SQL盲注特征分析,整个系统在高效内存管理支持下能够处理大规模网

查看案例列表(含更多 0 个案例)

信用行为

  • 接单
    0
  • 评价
    0
  • 收藏
    0
微信扫码,建群沟通

发布任务

企业点击发布任务,工程师会在任务下报名,招聘专员也会在1小时内与您联系,1小时内精准确定人才

微信接收人才推送

关注猿急送微信平台,接收实时人才推送

接收人才推送
联系需求方端客服
联系需求方端客服