项目一:某电商平台全量渗透测试
对某日活千万级电商平台进行全面的黑盒渗透测试,覆盖Web端、移动端和API接口。通过组合漏洞利用,成功绕过WAF防护,发现包括优惠券系统的逻辑漏洞、订单系统的IDOR漏洞、用户端口的越权漏洞等12个高危及以上漏洞,其中3个被评为严重。输出完整渗透测试报告并提供修复方案,获得客户高度认可。
项目二:金融APP逆向分析与安全评估
对某银行旗下金融APP进行逆向分析与安全评估。使用Frida和Objection进行动态Hook分析,通过脱壳和内存dump还原核心加密逻辑,分析其通信协议的安全性。发现客户端硬编码密钥、SSL Pinning绕过、本地数据存储不加密等安全隐患。输出详细的安全评估报告并协助开发团队修复所有问题。
项目三:病毒样本逆向分析
参与某APT组织攻击样本的逆向分析工作,使用IDA Pro对恶意DLL进行静态分析和动态调试。还原了完整的C2通信协议、加密算法和持久化机制。提取了关键的IOC指标(包括C2域名、IP、文件哈希等),协助应急响应团队完成全网排查和清除工作。
项目四:企业内网渗透测试
对某大型企业进行内网渗透测试,模拟真实攻击者视角。从Web应用漏洞入手获得初始访问权限,通过内网信息收集和横向移动,先后拿下域控服务器、核心数据库服务器和文件服务器。整个过程输出详细攻击路径图和修复建议,帮助企业有效提升了安全防护能力。