bluelotus
7小时前在线
全职 · 300/日  ·  6525/月
工作时间: 周末07:00-24:00工作地点: 远程
服务企业: 0家累计提交: 0工时
聊一聊

APP聊一聊

个人介绍

1. 精通OWASP Top 10漏洞原理及实战利用,熟悉Web渗透测试、内网渗透流程;

2. 熟悉渗透测试步骤,流程,方法,具备独立开展渗透工作能力,熟悉漏洞编写报告;

3. 擅长使用渗透工具(Appscan,AWVS,BurpSuite,Sqlmap,Nmap),有手工渗透找漏洞的经验;

4. 熟悉等级保护、风险评估测评、应急响应工作流程,熟悉等保测评技术、管理等各个环节操作与实施;

5. 具备HW攻防经验,熟悉钓鱼攻击、横向移动、权限维持等红队战术;

6. 熟悉 MySql 数据库,MSSQL 等主流数据库,能够利用 Apache,Nginx,Weblogic,IIS 等服务器;

7. 软件搭建复杂的攻防测试环境,模拟真实场景下的漏洞攻击与防御过程;

8. 可对系统中存在的病毒木马后门的恶意文件进行分析与清除;

9. 熟悉天眼态势感知等流量设备的监控和溯源;

10. 简单使用Python进行脚本编写;

11. 具有护网和攻防演练经验和独立自主进行渗透测试能力;

12.在CSDN上发布超六篇技术文章,SRC上提交过五个公益漏洞;

工作经历

  • 2025-04-06 -至今新能智慧天津科技有限公司高级安全工程师

    1.负责安全项目服务中安全渗透测试方案的编写、任务实施、流量分析的监控报告 2.负责编制安全加固建议,优化WAF规则以及指导加固的完成 3. 参与应急事件处理与响应,对安全事件进行迅速、有效的处置 4. 参与应急演练/攻防对抗演练项目,提高客户和自己内部团队的应对能力

教育经历

  • 2021-04-08 - 2025-02-06汉口学院计算机科学与技术本科

语言

中文可口语交流
0
1
2
3
4
5

技能

0
1
2
3
4
5
作品
AI红队漏洞扫描

通过调用本地部署大模型,使用langcha你语言开发集nmap以及nuclei的漏洞扫描人工智能。帮助安服以及驻场人员完成甲方客户的实际工作需求,以及日常任务的刚需。

0
2026-04-20 22:31
更新于: 7小时前 浏览: 1