为某中型电商平台提供全量Java代码安全审计服务,审计范围覆盖用户中心、订单系统、支付模块等核心业务。通过人工审计结合Fortify静态扫描,发现高危漏洞2处(包括反序列化命令执行、水平越权)、中危漏洞5处。出具符合等保2.0标准的审计报告,提供含代码示例的修复方案,并协助开发团
对某开源CMS进行深度安全研究,通过白盒代码审计发现SQL注入与任意文件上传漏洞。审计过程包括:路由分析→输入过滤绕过→危险函数调用链追踪→本地环境复现验证。编写完整漏洞分析报告,包含漏洞原理、影响范围、PoC代码及修复补丁。漏洞已提交至官方并修复,获得CVE编号收录。该项目展示
鼠标悬停或点击上方资质图片,可放大右下角二维码进行扫码验真。
添加客服微信,免费为您安排与该工程师直接沟通
长按二维码添加客服微信
如该工程师当前档期不合,也可免费为您推荐相似候选人