技术:web渗透、内网渗透 1.有独立渗透经验和挖掘漏洞的经验,在平安、搜狐src和教育src提交过漏洞。 2.熟练使用 msf、burpsuite、appscan、nessus、awvs、goby、sqlmap、nmap、Cobalt Strike等渗透测试工具. 3.熟悉 w
项目:XX保险公司 项目内容: 获得授权后,对其提供的资产进行进行信息收集,然后利用收集到的信息进行漏洞检测。漏洞检测这个过程我们团队采用的是自动扫描加手动检测结合。检测漏洞整理渗透测试报告,向该公司负责人进行汇报并给出修复建议。 项目成果: 1.团队发现并报告了30多个漏洞,
案例: 对某保险公司的渗透测试