天梦网络安全
全职 · 1000/日  ·  21750/月
工作时间: 工作日11:00-17:00、周末00:00-00:00工作地点: 远程
服务企业: 0家累计提交: 0工时
联系方式:
********
********
********
聊一聊

使用APP扫码聊一聊

个人介绍

我是程序员客栈的天梦网络安全,一名高级渗透工程师; 我毕业于辽宁科技大学,担任过深信服的安全服务工程师,担任过奇安信的渗透工程师; 负责溯源、应急处置、漏洞挖掘、威胁狩猎等安全服务 如果我能帮上您的忙,请点击“立即预约”或“发布需求”!

工作经历

  • 2024-07-01 -2025-04-01深信服科技股份有限公司安全服务工程师

    在公司负责应急、渗透测试、攻防演练,曾多次参与0day的应急和挖掘,具备极强的安全能力

教育经历

  • 2020-10-01 - 2024-07-04辽宁科技大学网络工程本科

语言

普通话
0
1
2
3
4
5

技能

渗透测试
0
1
2
3
4
5
作品
渗透测试

项目名称:湖南银行2024安全服务项目 项目角色:安全服务工程师 项目内容: 对流量设备进行流量分析,研判是否为真实攻击,对业务系统进行渗透测试。 项目名称:长沙银行2024安全服务项目 项目角色:安全服务工程师 项目内容: 对流量设备进行流量分析,研判是否为真实攻击;对业务系统进行渗透测试。 项目名称:省交通厅2024年攻防演练 项目角色:防守成员 项目内容: 负责项目防守以及溯源,防守期间单位未失分,名次靠前。 项目名称:省高速集团2025年攻防演练 项目角色:攻击队成员 项目内容: 对项目授权范围内的信息系统开展攻击,负责外围打点以及内网后渗透,拿下多个系统控制权限。 项目名称:2023国家护网-宁波北仑亚洲第一火电厂 项目角色:防守成员 项目内容: 对流量设备进行流量分析,研判是否为真实攻击,并对内网资产进行梳理形成资产台账、网络拓扑图,对互联网攻击面进行收敛。 项目名称:2023浙江农商行五省一市金融护网 项目角色:防守成员 项目内容: 对流量设备进行流量分析,研判是否为真实攻击,对可疑行为进行分析,确保不会因为误封禁导致业务停摆,并对真实攻击做出响应。同时协调各个厂商的防守,做到不同网络划分对应不同厂商,各司其职。 项目名称:2023亚运会、残运会护网 项目角色:防守成员 项目内容: 对流量设备进行流量分析,研判是否为真实攻击,并对联通内部网络安全工单进行调度下发,做到24小时响应。 项目名称:2023椒江市大数据科技局攻防演练 项目角色:攻击队成员 项目内容: 对项目授权范围内的信息系统开展攻击,负责外围打点以及内网后渗透,通过Spring Boot RCE进入当地龙头企业杰克科技内网,并且通过域接管超过一千八百台终端,并通过hash传递横向到生产车间,并探测到大量工控机存在弱口令及MS17-010。其余靶标单位也均获得突破口,最终取得第一的成绩。

0
2025-08-19 12:38
更新于: 08-17 浏览: 13