熟练掌握 Python 编程语言,具备扎实的后端开发与脚本编写能力。还会爬虫,可基于 Scrapy 、 BeautifulSoup 、 requests 等框架实现高效数据采集,熟练运用代理池、UA 池、Cookie 池等技术规避反爬机制,完成数据清洗、存储与结构化处理。
自学的网络安全方向,熟悉常见 Web 安全漏洞(如 SQL 注入、XSS、文件上传等),可利用 Python 结合 scapy 、 socket 等库开发端口扫描、流量分析、弱口令检测等自动化安全工具,具备基础渗透测试与漏洞复现能力。同时了解 Linux 系统操作与基础运维命令,能够完成环境部署与日志分析工作
Web 漏洞挖掘参与靶场环境下的渗透测试实践,利用 Python 编写自动化脚本完成 SQL 注入、XSS、文件上传等漏洞的批量检测与利用,掌握常见 Web 防护机制绕过思路,具备基础漏洞分析与复现能力。
这是一套基于 Python 开发的内网安全防御与 Web 漏洞验证工具集,核心面向企业内网安全巡检与渗透测试学习场景:端口扫描模块:可快速探测目标主机开放端口,识别常见服务(如 SMB、RDP、HTTP 等),辅助排查未授权访问与暴露风险。 流量分析模块:基于 scapy
这是一款基于 Python 开发的轻量级 Web 漏洞自动化检测工具,面向内网安全巡检与渗透测试学习场景,专注于对常见 Web 漏洞进行批量探测与验证,帮助开发者与安全从业者快速发现网站潜在风险
这是一套基于 Python 开发的内网安全防御与 Web 漏洞验证工具集,核心面向企业内网安全巡检与渗透测试学习场景: