

全职 · 300/日 · 6525/月信用一般
工作时间: 工作日08:30-06:30工作地点:
远程
服务企业:
0家累计提交:
0工时
联系方式:
********
********
********



个人介绍
1、熟悉常见的漏洞XSS、CSRF、SSRF、SQL注入、文件上传、文件包含漏洞、代码注入等;熟悉网络数据传输知识;熟悉并能够熟练操作Linux操作系统。
2、精通Web、App、小程序渗透
3、拥有多个项目测试经验,能够根据项目特点制定合适的测试计划、测试策略,分配测试资源并持续优化测试过程;
4、熟悉常见的安全漏洞攻击原理、漏洞利用、防御措施以及修复方案;
5、掌握常用渗透测试工具Metasploit、KaliLinux2.0、AppScan、AWVS、Burpsuite、SqlMap、Xary、Nuclei、Nmap、XSS平台…;
6、熟悉Oracle、MySql、MSSQL等常见数据库,能熟练使用SQL语言;
7、熟悉Python脚本语言,可编写python自动化脚本;
8、具备良好的沟通能力,较强适应能力和学习能力,具有极强团队合作意识;
工作经历
2024-07-01 -至今山东鼎夏智能科技有限公司渗透测试工程师
1、负责各个风险评估项目中对web与app做渗透测试,发现应用中存在的安全漏洞,并提出修复建议,等厂家整改完成后再进行复测,直到修复完成。 2、对需要进行安全扫描的应用使用专业的扫描器进行扫描,扫描结束后整理成漏洞表,反馈给厂家修复。
教育经历
2023-11-03 - 2026-07-01国家开放大学计算机科学与技术专科
技能
渗透测试
0
1
2
3
4
5