Haoran
1月前来过
全职 · 300/日  ·  6525/月
工作时间: 工作日08:30-20:30、周末10:00-22:00工作地点:
服务企业: 0家累计提交: 0工时
联系方式:
********
********
********
聊一聊

使用APP扫码聊一聊

个人介绍

1.熟悉安全测试流程,熟悉 burp,nmap,冰蝎,哥斯拉,菜刀,蚁剑,sqlmap,cs,msf , awvs,nessus,msf,dirsearch等常见主流安全测试工具的使用。

2.了解常见漏洞的攻防原理。熟悉 OWASP TOP10 漏洞原理,如 SQL 注入、XSS 漏洞、CSRF、SSRF、命令执行、代码执行、文件包含、文件上传。

3. 熟悉 Linux 系统的基本操作命令和 Windows 系统的快捷命令,docker 容器技术,了解 mysql、sqlserver 数据库,增、删、查、改等基础操作。

4.学过 C、python、java,并具备初步代码审计能力。

5.熟悉基础网络设备的配置规则,如交换机、路由器、防火墙等网络设备,端口及网络协议等。

6.熟悉使用 tg 社工库,通过 qq 拿到个人电话, 通过电话在支***等等确认个人姓名的手段。

7.熟悉应急响应的流程,熟悉Windows、Linux的应急处理,可以对Windows、Linux进行安全加固。

8.能够分析流量包、数据包、日志等,能够判断蜜罐,能够进行溯源。

9.熟悉各种协议的流量特征,能够分析大多数的恶意请求。

工作经历

  • 2023-08-08 -2023-08-23保密蓝队

    针对目标重点资产,对业务系统进行漏洞检查,提前进行漏洞扫描,安全加固等,发现存在任意文件上传,编写了漏洞报告,并汇报给客户同时讲解了黑客攻击过程,同时观察网络拓扑发现内网缺少防火墙,一并与客户沟通交流

  • 2022-08-22 -2022-08-26保密蓝队

    1 、对异常流量进行监测研判,对相关情况进行应急响应。 2 、主要负责监控态势感知和 WAF的告警信息,及时发现攻击IP并进行拦截攻击。

教育经历 和TA聊聊

APP扫码和程序员直接沟通

  • 该用户选择隐藏教育经历信息,如需查看详细信息,可点击右上角“和TA聊一聊”查看

技能

黑盒测试
白盒测试
渗透测试
网络安全
0
1
2
3
4
5
0
1
2
3
4
5
更新于: 09-20 浏览: 70