密界守夜人

代码审计
广联达科技股份有限公司 · 5年经验
密界守夜人
日薪: ¥500/8h
地点: 广州
时间: 下班后周六周日可工作日远程
ID:430806 复制

0
接单数
0
评价数
0
收藏数

AI 技能提取 | Spring Spring Boot Spring Cloud Java Python PHP
主攻Web应用代码审计,精通PHP(ThinkPHP/Laravel)、Java(Spring Boot/Spring Cloud)、Python(Django/Flask)源码级漏洞分析。擅长逻辑漏洞、越权访问、支付绕过、反序列化等复杂业务漏洞的人工审计。熟练使用Fortify、CodeQL、SonarQube进行静态扫描,结合BurpSuite、IDE动态调试进行深度验证。具备独立开发审计脚本与规则的能力,可针对特定框架定制检测方案,输出含PoC与修复代码的审计报告。

参与多个企业SRC及外包交付审计项目。曾为某SaaS平台完成全量Java代码审计,发现高危反序列化漏洞1处、越权接口5处,协助修复后通过等保测评。为某电商系统做PHP代码安全审查,识别出SQL注入及文件上传绕过风险,输出含PoC的详细报告。累计审计代码30万行+,漏洞发现率与修复验证通过率均达100%。
密界守夜人 ID:430806 复制

密界守夜人

代码审计 · 5年经验 · 广联达科技股份有限公司
城市广州 日薪500元/8h 时间 下班后周六周日可工作日远程
0
累计接单
0
用户评价
0
被收藏

信用行为

0
接单数
0
评价数
0
收藏数

技术能力

AI 技能提取 | Spring Spring Boot Spring Cloud Java Python PHP
主攻Web应用代码审计,精通PHP(ThinkPHP/Laravel)、Java(Spring Boot/Spring Cloud)、Python(Django/Flask)源码级漏洞分析。擅长逻辑漏洞、越权访问、支付绕过、反序列化等复杂业务漏洞的人工审计。熟练使用Fortify、CodeQL、SonarQube进行静态扫描,结合BurpSuite、IDE动态调试进行深度验证。具备独立开发审计脚本与规则的能力,可针对特定框架定制检测方案,输出含PoC与修复代码的审计报告。

项目经验

参与多个企业SRC及外包交付审计项目。曾为某SaaS平台完成全量Java代码审计,发现高危反序列化漏洞1处、越权接口5处,协助修复后通过等保测评。为某电商系统做PHP代码安全审查,识别出SQL注入及文件上传绕过风险,输出含PoC的详细报告。累计审计代码30万行+,漏洞发现率与修复验证通过率均达100%。
客服二维码

没找到合适的人才?

扫码添加客服极速匹配,或直接发布需求让更多人才主动报名

平台担保交易 · 1小时内不满意可退款

平台信誉与实力

基于 35,336 需求方信任

  • 支付宝企业信用分 优秀 评级
  • 市场份额约占全行业三分之一
  • 程序员兼职行业全能首选平台
查看平台资质详情
收藏