opoop
22天前在线
全职 · 800/日  ·  17400/月
工作时间: 工作日00:00-24:00、周末00:00-24:00工作地点: 远程
服务企业: 0家累计提交: 0工时
联系方式:
********
********
********
聊一聊

使用APP扫码聊一聊

个人介绍

某头部安全厂商10年工作经验,熟悉安全测试、应急分析响应及安全项目规划建设工作。

安全测试经验:熟悉金融类网站、小程序APP等安全漏洞;

红队经验:组织各省、市级攻击队负责人,多次获得优秀攻击队;

蓝队经验:在国家级的攻防演练中多次作为,某头部单位蓝队负责人,多次取得优异成绩。

工作经历

  • 2015-05-01 -2024-05-01QAX渗透测试工程师

    某头部安全厂商10年工作经验,熟悉安全测试、应急分析响应及安全项目规划建设工作。 熟悉金融类网站、小程序APP等安全漏洞;

教育经历

  • 2000-01-01 - 2004-06-01蓝翔挖掘机本科

技能

项目管理
黑盒测试
网络安全
系统安全
0
1
2
3
4
5
0
1
2
3
4
5
作品
勒索病毒溯源分析处置

某单位遭受勒索病毒,指导如何快速处置,并通过进程分析、日志分析等技术手段,找到攻击源头,协助漏洞修复处置,并指导安全加固。

0
2024-05-08 23:14
XX银行渗透测试

对网上银行系统进行渗透测试,绕过前端多重限制(ssl加密、请求体多段式加密、时间戳),分析业务功能,找到存在逻辑漏洞的接口,发现存在越权查询漏洞,可以根据*号查询到XX银行的其他人员的交易流水

0
2024-05-08 22:59
攻陷服务器

前端存在越权访问,找到存在文件上传路径,文件上传后被修改名称,通过猜解找到真实路径后,执行java脚本,反弹shell控制服务器

1
2024-05-08 23:09
更新于: 05-08 浏览: 319