技术领域 具体技能
Web渗透 SQL注入、XSS、CSRF、SSRF、文件上传/包含、命令注入、反序列化漏洞
系统渗透 缓冲区溢出、权限提升、内核漏洞利用、本地提权
网络渗透 中间人攻击(MITM)、ARP欺骗、DNS劫持、VLAN跳跃
无线安全 WPA/WPA2破解、Evil Twin攻击、蓝牙漏洞利用
省攻防演练,地级市攻防演练二等奖三等奖
500系统渗透经验
菠菜攻击经验
项目类型 描述 技术重点
外部渗透测试 针对公网资产(网站、邮箱、VPN等) Web漏洞、信息收集、边界突破
内网渗透测试 模拟内网攻击者横向移动 域渗透、权限提升、横向移动
红队演练 (Red Team) 模拟APT攻击,测试检测响应能力 长期潜伏、社工、物理渗透
代码审计 白盒审计源代码漏洞 逻辑漏洞、危险函数、业务缺陷
移动应用测试 Android/iOS APP安全测试 反编译、Hook、加密绕过、组件安全
物联网/工控测试 硬件、固件、ICS系统安全 固件提取、协议分析、硬件调试
云安全评估 AWS/Azure/GCP/K8s安全配置 容器逃逸、凭证泄露、权限配置