微信用户0725494036
2小时前在线
全职 · 300/日  ·  6525/月
工作时间: 工作地点: 远程
服务企业: 0家累计提交: 0工时
联系方式:
********
********
********
聊一聊

使用APP扫码聊一聊

个人介绍

熟练掌握 OWASP Top 10 原理、利用方法及防御方法;

熟练使用 BurpSuite,AWVS,Appscan,Nessus,Nmap 等扫描工具,熟悉内网渗

透;

熟练掌握 Web 渗透测试流程,方法,具备独立开展渗透工作能力。熟悉漏洞报告编写;

熟悉 Web 安全相关知识,能独立利用中间件

Apache/Nginx/IIS/Tomcat/Weblogic/Jboss 搭建攻防环境,还原漏洞攻击过程;

熟悉 webshell 提权,能通过操作系统,数据库,第三方应用软件获取系统最高权限,

通过系统权限进行内网渗透;

熟悉网络通信原理,TCP/IP,Arp,VPN,NAT 等协议原理,熟悉交换机,路由器工

作原理;

熟悉 Arp 欺骗,DDOS 攻击;

熟悉 WAF 拦截机制以及绕过方法;

熟悉安全监控设备,风险评估,应急响应,安全加固,等保测评,病毒分析等;

了解 Python 语言,PHP 代码项目,HTML、CSS、JS 语言;

了解 Mysql、Mssql 等数据库服务器的安全配置策略;熟悉 Windows 和 Linux 等主

流操作系统 DNS,DHCP,ftp,域服务等的搭建

工作经历

  • 2025-09-16 -2025-09-16360渗透工程师

    主要职责: 1. 渗透测试,负责对客户应用系统进行外网或内网渗透测试; 2. 负责对甲方内外网络及各应用和系统进行安全评估,出具评估报告,对安全隐患和漏 洞风险提出解决建议; 3. 负责网络及防火墙、入侵检测、入侵防御、WAF 等安全设备的日常巡检、运维工作, 并进行设备日志分析,保障网络的安全稳定运行; 4. 实时响应、处理及调查取证。

教育经历

  • 2011-01-02 - 2016-01-03杭州电子科技大学计算机软件与理论专科

    主要职责: 1. 渗透测试,负责对客户应用系统进行外网或内网渗透测试; 2. 负责对甲方内外网络及各应用和系统进行安全评估,出具评估报告,对安全隐患和漏 洞风险提出解决建议; 3. 负责网络及防火墙、入侵检测、入侵防御、WAF 等安全设备的日常巡检、运维工作, 并进行设备日志分析

语言

中文可口语交流
英语可口语交流
0
1
2
3
4
5
0
1
2
3
4
5

技能

C++熟悉
Taro熟悉
Ada熟悉
PHP掌握
Java掌握
HTML5掌握
0
1
2
3
4
5
0
1
2
3
4
5
更新于: 1小时前 浏览: 7