tensor
3天前在线
全职 · 300/日  ·  6525/月
工作时间: 工作日09:00-22:00、周末09:30-23:00工作地点: 远程
服务企业: 0家累计提交: 0工时
联系方式:
********
********
********
聊一聊

使用APP扫码聊一聊

个人介绍

我是程序员成佳骏,毕业于武汉科技大学计算机科学与技术专业,硕士学位。

就职于绿盟科技股份有限公司,担任安全开发工程师。

参与过 互联网应用防火墙(WAF)、交互式应用安全测试平台(IAST)等多个大型项目的研发工作。

技术栈:SpringBoot、Dubbo、Golang 语言以及gin、beego等web框架、Node.js 服务端框架Express、Koa、Fastify、Hapi、Restify等。

工作经历

  • 2021-06-06 -至今绿盟科技安全开发工程师已认证

    复制公司安全产品的调研和开发工作,有后端产品开发经验,在Java语言方面熟悉SpringBoot、SpringMVC框架。在Golang语言方面熟悉Beego等web框架。有和客户对接迭代产品的经验。

教育经历

  • 2018-09-12 - 2021-06-17武汉科技大学计算机科学与技术硕士已认证

  • 2014-09-10 - 2018-06-12武汉科技大学信息与计算科学本科已认证

技能

SpringMVC
MySQL
0
1
2
3
4
5
0
1
2
3
4
5
作品
D-Eyes

D-Eyes 为 M-SEC 社区出品的一款终端检测与响应工具,可在如下方面开展支撑: 1、作为应急响应工具,支持勒索挖矿病毒及 webshell 等恶意样本排查检测,辅助安全工程师应急响应时排查入侵痕迹,定位恶意样本。 2、作为软件供应链安全检查或 DevSecOps 工具,可提取 web 应用程序开源组件清单(sbom),配合 SCA(如 RyzeSCA),判别引入的组件风险。 技术选型: 1. 使用Go调用Windows系统API提取Windows系统的Application、System、Security三种日志事件信息; 2. 文件扫描模块使用Go的开源组件go-yara利用yara规则检测恶意样本。 3. 使用迭代器和channel机制构建生产者消费者模型,开启多协程扫描目录及子目录下的所有文件。 快速上手: D-Eyes 通过相应的一级指令,支持应急响应、SCA 以及基线检查等场景,更多功能,期待您的建议,社区将评估和纳入发布计划中。 detect 指令:支持应急响应场景,支持 windows 和 linux 系统的入侵排查; sbom 指令:支持 Java、Python、PHP、.Net、NodeJS 等应用的 sbom 分析; benchmark 指令:支持 windows 和 linux 操作系统、常用中间件及数据库的配置缺陷检查,排查隐患。 assets指令:支持给定探测资产目标,或者自动探测和发现周边主机资产及互联网连通性。 默认扫描(默认以 50 个线程扫描脚本当前执行目录) 命令:D-Eyes de fs 指定路径扫描(-P 参数) 单一路径扫描: windows:D-Eyes de fs -p D:\tmp linux:./D-Eyes de fs -p /tmp 多个路径扫描: windows:D-Eyes de fs -p C:\Windows\TEMP,D:\tmp,D:\tools linux:./D-Eyes de fs -p /tmp,/var 指定线程扫描(-t 参数) windows:D-Eyes de fs -p C:\Windows\TEMP,D:\tmp -t 3 linux:./D-Eyes de fs -p /tmp,/var -t 3 指定单一 yara 规则扫描(-r 参数) windows:D-Eyes de fs -p D:\tmp -t 3 -r ./Botnet.Festi.yar linux:./D-Eyes de fs -p /tmp -t 3 -r ./Botnet.Festi.yar

0
2025-02-18 14:00
更新于: 3天前 浏览: 11