技术:熟悉完整的渗透测试流程:信息收集、漏洞分析、漏洞利用、输出报告 熟悉信息收集常用的工具:Nmap、Dirsearch、Burp,会用火狐的插件 findsomething、Hackbar 等 熟悉常见的 webshell 流量特征,例如冰蝎,蚁剑,哥斯拉 熟悉常见的安全应急
项目:2024.8-2024.8 APP 风险评估 项目内容:负责对新上线的 APP 进行风险评估; 我的工作:通过 Andriod studio 下载对应的安装包,Appium 开启监听,frida 抓取信息; 项目业绩:对 APP 隐私合规政策进行了风险评估。 2024.6
案例: sql靶场第14关自动化利用