

全职 · 300/日 · 6525/月信用一般
工作时间: 工作日00:00-23:30、周末10:30-15:00工作地点:
远程
服务企业:
0家累计提交:
0工时
联系方式:
********
********
********



个人介绍
1. 熟悉应急响应流程,能够独立对系统、web服务器日志进行分析,从中发现安全问题。
2. 掌握电子取证分析知识,基本掌握电子取证的流程以及具体数据提取步骤,熟练完成日志分析
3.了解常见数据隐写手法,如 LSB,Webstego,零宽字符,DCT 频域隐写等等
4.掌握基础渗透测试知识,熟悉 OWASPtop10web 漏洞,基本掌握 SQL 注入,文件上传,RCE 等,了解资产搜集,指纹识别,渗透等概念,熟练使用 sqlmap、Nmap、BurpSuite等常见渗透测试工具。
5.了解基础漏洞的原理、挖掘及利用技巧,具备日志分析能力,能准确识别并上报攻击事件。同时,需熟悉至少一款主流安全设备,如WAF、威胁感知系统或主机审计监测工具。
6.了解 C,Python,PHP,Java等编程语言,可熟练使用 Python 编写脚本与开发各种工具,掌握 Pyside、PyQt 等 5.软件界面开发技术,能够熟练进行Poc编写,并可作批量漏洞验证。
7..熟悉常见的 Web 漏洞,如:SQL 注入,getshell 方式,XSS,SSRF(及常见 Bypass、绕waf。工作经历
2025-04-08 -2025-04-22巨丰网络网安
1、负责完成定向渗透测试任务,对相关重点项目,系统做漏洞挖掘 2、负责对各个网站以及平台进行信息收集,资产打点,漏洞扫描,getshell。 3、通过手动和自动工具结合的方式,进行深入的安全评估与测试,包括但不限于SQL注入、跨站脚本(XSS)、文件包含漏洞等常见Web漏洞的检测。
教育经历
2025-03-05 - 2025-04-01山东建筑大学计算机科学与技术本科
语言
普通话
0
1
2
3
4
5
技能
0
1
2
3
4
5