具备扎实的网络安全综合技术能力,熟练掌握 Web 渗透测试全流程,能够完成信息搜集、端口扫描、目录探测、漏洞挖掘、漏洞验证及利用、权限提升、内网横向渗透等工作,熟悉常见 Web 漏洞原理与利用方法。精熟练Python 网络爬虫开发,可编写定制化爬虫脚本,实现数据爬取、解析、存储及反爬应对处理。熟练开展安全测试工作,包括需求分析、用例设计、漏洞扫描、风险评估、漏洞复现与整改验证,能够独立输出完整安全测试报告。熟悉各类安全工具使用,具备良好的漏洞分析思维、代码调试能力与风险研判能力,注重合规安全测试,工作严谨细致
参与多个 Web 应用及后台系统渗透测试项目,负责全流程安全检测工作。前期完成资产信息搜集、端口服务扫描、目录遍历、站点架构分析;针对 SQL 注入、XSS 跨站、文件上传、命令执行等常见漏洞进行检测、复现与深度利用,完成权限提升、后台访问及风险验证。梳理漏洞成因,分析攻击原理与危害等级,提出针对性修复方案,全程严格遵循合规测试要求,最终输出完整渗透测试报告,协助开发完成漏洞整改与复测验证,有效提升系统整体安全防护能力
基于 Python 编写定制化网络爬虫脚本,针对多目标站点实现自动化数据爬取、页面解析、数据提取与结构化存储。处理网页动态加载、请求限制、简单反爬机制,通过请求头伪装、延时请求、代理池等方式提升爬虫稳定性与采集效率。完成数据清洗、去重、格式整理,规范存储数据