熟練掌握Burpsuite、SQLMAP、AWVS、APPSCAN、Nessus、OWASP ZAP、Kali、Nmap、Wireshark、M" />
熟悉常見的 WEB 漏洞攻擊方法:sql注入、 xss 、csrf、文件上傳、命令執(zhí)行
熟練掌握Burpsuite、SQLMAP、AWVS、APPSCAN、Nessus、OWASP ZAP、Kali、Nmap、Wireshark、MSF了解sqlmap代理池 Burpsuite聯(lián)動(dòng)使用等工具的使用。
熟悉密碼暴力破解、中間人攻擊、WiFi破解、社工等常見的漏洞攻擊、提權(quán)及加固修復(fù)方法;
有些許護(hù)網(wǎng)經(jīng)驗(yàn)。
有近多年Linux運(yùn)維工作經(jīng)驗(yàn),精通Linux系統(tǒng),熟悉熟悉MySQL,orecle,mssql等數(shù)據(jù)庫(kù),熟悉tomcat,nginx,redis等中間件。
熟悉java和 PHP代碼,熟悉前端代碼,了解java PHP代碼審計(jì)。
某大型國(guó)企后勤項(xiàng)目,通過授權(quán)滲透測(cè)試,檢查,發(fā)現(xiàn)XSS漏洞,越權(quán)漏洞
某私營(yíng)企業(yè)官網(wǎng),通過授權(quán)滲透測(cè)試,發(fā)現(xiàn)存在SQL注入,XSS,邏輯漏洞。