个人介绍
1.熟悉安全测试流程,熟悉 burp,nmap,冰蝎,哥斯拉,菜刀,蚁剑,sqlmap,cs,msf , awvs,nessus,msf,dirsearch等常见主流安全测试工具的使用。
2.了解常见漏洞的攻防原理。熟悉 OWASP TOP10 漏洞原理,如 SQL 注入、XSS 漏洞、CSRF、SSRF、命令执行、代码执行、文件包含、文件上传。
3. 熟悉 Linux 系统的基本操作命令和 Windows 系统的快捷命令,docker 容器技术,了解 mysql、sqlserver 数据库,增、删、查、改等基础操作。
4.学过 C、python、java,并具备初步代码审计能力。
5.熟悉基础网络设备的配置规则,如交换机、路由器、防火墙等网络设备,端口及网络协议等。
6.熟悉使用 tg 社工库,通过 qq 拿到个人电话, 通过电话在支***等等确认个人姓名的手段。
7.熟悉应急响应的流程,熟悉Windows、Linux的应急处理,可以对Windows、Linux进行安全加固。
8.能够分析流量包、数据包、日志等,能够判断蜜罐,能够进行溯源。
9.熟悉各种协议的流量特征,能够分析大多数的恶意请求。
工作经历
2023-08-08 -2023-08-23保密蓝队
针对目标重点资产,对业务系统进行漏洞检查,提前进行漏洞扫描,安全加固等,发现存在任意文件上传,编写了漏洞报告,并汇报给客户同时讲解了黑客攻击过程,同时观察网络拓扑发现内网缺少防火墙,一并与客户沟通交流
2022-08-22 -2022-08-26保密蓝队
1 、对异常流量进行监测研判,对相关情况进行应急响应。 2 、主要负责监控态势感知和 WAF的告警信息,及时发现攻击IP并进行拦截攻击。
教育经历
和TA聊聊APP扫码和程序员直接沟通
该用户选择隐藏教育经历信息,如需查看详细信息,可点击右上角“和TA聊一聊”查看