熟悉常见的 Web 安全漏洞,SQL 注入、XSS、CSRF 等
熟悉自动化脚本,如 SQLmap,Tscan 等
熟悉 Python、PHP、JavaScript 脚本语言的基础语法 ,具备初步的代码审计能力
熟悉使用渗透测试工具,如 Burp Suite,蚁剑,哥斯拉等
熟悉 Shiro、Struts2 等常见中间件与框架漏洞
熟悉使用 ChatGPT、Claude 等 AI 工具辅助漏洞复现、Payload 变体生成、代码审计思路梳理、日志摘要和渗透
测试报告撰写
熟悉使用 AI 工具进行漏洞挖掘,能完成信息收集、资产测绘、指纹识别、漏洞验证、权限获取、报告编写与复测
闭环。
2026.5.30 第十届御网杯网络安全大赛 参赛队长
带领团队参与河南省规模最大的网络安全品牌赛,在高度模拟真实网络的场景下,通过 CTF 夺旗,从全国众多
本专科强队中突围,荣获全国综合排名 552 名,校际排名第一。
2026.5.10-至今 大学生本科生创新创业大赛 参赛队长
带领团队设计开发“烽燧”AI 应急响应平台,设计"防护大屏—控制台登录—运营后台"三级产品结构,覆盖
威胁态势监控、告警研判、工单处置、策略剧本、知识库与模型配置完整链路