moyu
全职 · 300/日  ·  6525/月
工作时间: 工作日00:00-23:30、周末10:30-15:00工作地点: 远程
服务企业: 0家累计提交: 0工时
联系方式:
********
********
********
聊一聊

使用APP扫码聊一聊

个人介绍

1. 熟悉应急响应流程,能够独立对系统、web服务器日志进行分析,从中发现安全问题。

2. 掌握电子取证分析知识,基本掌握电子取证的流程以及具体数据提取步骤,熟练完成日志分析

3.了解常见数据隐写手法,如 LSB,Webstego,零宽字符,DCT 频域隐写等等

4.掌握基础渗透测试知识,熟悉 OWASPtop10web 漏洞,基本掌握 SQL 注入,文件上传,RCE 等,了解资产搜集,指纹识别,渗透等概念,熟练使用 sqlmap、Nmap、BurpSuite等常见渗透测试工具。

5.了解基础漏洞的原理、挖掘及利用技巧,具备日志分析能力,能准确识别并上报攻击事件。同时,需熟悉至少一款主流安全设备,如WAF、威胁感知系统或主机审计监测工具。

6.了解 C,Python,PHP,Java等编程语言,可熟练使用 Python 编写脚本与开发各种工具,掌握 Pyside、PyQt 等 5.软件界面开发技术,能够熟练进行Poc编写,并可作批量漏洞验证。

7..熟悉常见的 Web 漏洞,如:SQL 注入,getshell 方式,XSS,SSRF(及常见 Bypass、绕waf。

工作经历

  • 2025-04-08 -2025-04-22巨丰网络网安

    1、负责完成定向渗透测试任务,对相关重点项目,系统做漏洞挖掘 2、负责对各个网站以及平台进行信息收集,资产打点,漏洞扫描,getshell。 3、通过手动和自动工具结合的方式,进行深入的安全评估与测试,包括但不限于SQL注入、跨站脚本(XSS)、文件包含漏洞等常见Web漏洞的检测。

教育经历

  • 2025-03-05 - 2025-04-01山东建筑大学计算机科学与技术本科

语言

普通话
0
1
2
3
4
5

技能

0
1
2
3
4
5
更新于: 1天前 浏览: 1