星澜
全职 · 300/日  ·  6525/月
工作时间: 工作日09:30-17:30、周末09:30-17:30工作地点: 远程
服务企业: 0家累计提交: 0工时
聊一聊

APP聊一聊

个人介绍

1. 熟悉各种渗透工具的使用,burpsuite,cs,框架漏洞利用工具等。

2. 熟悉常见SQL注入、XSS、XXE、文件上传、文件包含、CSRF、SSR F、RCE、提权等漏洞原理、挖掘、利用、修复方法。

3. 可以独立完成WEB渗透测试,掌握拿webshell姿势(sql注入、文件上传、rce)。

4. 熟悉linux操作系统常见命令,熟悉部分安全设备,了解web服务安装与部署。(上机排查)。

CNVD-2024-35818 (广联达科技股份有限公司Linkworks协同办公管理平台存在SQL注入漏洞)

CNVD-2024-17644 (帆软软件有限公司帆软报表存在SQL注入漏洞)

CVE-2024-33418(github 800star项目sql注入漏洞https://github.com/LyLme/lylme_spage)

工作经历

  • 2025-07-28 -至今安恒安全服务

    安恒投标项目,包括给企业提供渗透测试服务,设计应急演练场景,包括勒索病毒、钓鱼场景,提供应急响应支撑,渗透测试挖掘了20个高危漏洞,给该企业进行了两次应急响应,一次是开发将日常漏扫流量进行了定时转发造成疑似入侵,第二次是网警通报存在某大华漏洞遭到了数据泄露,紧急进行排查确认存在该漏洞,并发现攻击痕迹进行溯源。

教育经历

  • 2022-09-01 - 2026-06-01广西科技大学计算机科学与技术本科

语言

中文母语水平
英语可口语交流
0
1
2
3
4
5
0
1
2
3
4
5

技能

SQLServer掌握
0
1
2
3
4
5
更新于: 2025-10-09 浏览: 20