个人介绍
1. 熟悉各种渗透工具的使用,burpsuite,cs,框架漏洞利用工具等。
2. 熟悉常见SQL注入、XSS、XXE、文件上传、文件包含、CSRF、SSR F、RCE、提权等漏洞原理、挖掘、利用、修复方法。
3. 可以独立完成WEB渗透测试,掌握拿webshell姿势(sql注入、文件上传、rce)。
4. 熟悉linux操作系统常见命令,熟悉部分安全设备,了解web服务安装与部署。(上机排查)。
CNVD-2024-35818 (广联达科技股份有限公司Linkworks协同办公管理平台存在SQL注入漏洞)
CNVD-2024-17644 (帆软软件有限公司帆软报表存在SQL注入漏洞)
CVE-2024-33418(github 800star项目sql注入漏洞https://github.com/LyLme/lylme_spage)
工作经历
2025-07-28 -至今安恒安全服务
安恒投标项目,包括给企业提供渗透测试服务,设计应急演练场景,包括勒索病毒、钓鱼场景,提供应急响应支撑,渗透测试挖掘了20个高危漏洞,给该企业进行了两次应急响应,一次是开发将日常漏扫流量进行了定时转发造成疑似入侵,第二次是网警通报存在某大华漏洞遭到了数据泄露,紧急进行排查确认存在该漏洞,并发现攻击痕迹进行溯源。
教育经历
2022-09-01 - 2026-06-01广西科技大学计算机科学与技术本科
语言
中文母语水平
英语可口语交流
0
1
2
3
4
5
技能
0
1
2
3
4
5


