360
个人
ID:389565
渗透测试工程师
6年
1000元/8小时
技术:1、熟悉国内外主流安全工具,包括AWVS、BurpSuite、Nuclei、Sqlmap、Goby、Yakit等。
2.能使用python编写的poc、exp和自动化脚本,独立开发过python网站目录扫描工具、图形化url处理工具、补天和漏洞盒子的全自动提交各种漏洞的脚本等。
项目:作为某大型企业安全项目组长,带领团队对企业核心业务系统进行了为期一个月的安全渗透评估工作。通过资产探测、端口扫描、漏洞验证等多种技术手段,成功发现并验证了包括SQL注入、未授权访问、跨站脚本、命令执行等多个高危漏洞,同时对系统配置缺陷、密码策略、权限管理等方面的问题进行了深入分析