技术:本人擅长对网站进行渗透测试,擅长语言:php,c++,html5,网络攻击,压力测试,sql注入(多种注入方法都会),软件测试,bug检测,xss攻击,csrf攻击,修补sql注入与xss漏洞,主要擅长攻击,社会工程学高级,黑客工具基本都会使用,喜欢自由工作,工作认真,效率高,小
项目:对一卡盟进行测试时发现参数有漏洞,数据没有加密发送,js代码可直接显示明文,不花钱拿到密码,高危漏洞。 有的网吧服务模块存在漏洞,将网吧控制模块关闭即可实现无限时间上网,然后破解管理员密码拿到权限,最后删除日志清楚痕迹,简单帮助网管测试。 本人拿到过凯迪网络的数据库,这么大的
案例: 卡盟参数漏洞凯迪网络拿到大数据库