个人信息

性别

教育

河南师范大学

计算机科学与技术(Python 方向) - 本科

2019 - 2023

语言

Language

英语

CET-4

Language

普通话

二级甲等

技能

  • 操作系统

    熟悉Windows 系统和Linux 系统的基本操命令

  • 数据库

    掌握标准SQL语言,熟悉主流数据库MySQL、SQL Server等

  • 编程语言

    熟悉和了解Python、java等语言 ,有能力编写简单的脚本和shell脚本等。

  • 安全漏洞

    熟悉OWASP TOP10原理以及防范方法 ,SQL 注入、XSS攻击、CSRF、SSRF、文件上传漏洞、文件包含漏洞、命令执行漏洞、暴力破解等

    了解业务逻辑漏洞,熟悉主流的渗透测试流程,具有独立挖掘漏洞的能力

  • 测试工具

    熟练掌握主流的安全测试工具,如 :Kali Linux、 BurpSuite、Metasploit、AWVS、SQLmap、Nmap等工具

大学网络安全实训

永恒之蓝漏洞

Tomcat后台弱口令

Redis未授权访问漏洞

Weblogic后台弱口令

Weblogic SSRF漏洞

Weblogic任意文件上传漏洞 CVE-2018-2894

Weblogic管理控制台未授权远程命令执行漏洞CVE-2020-14882 CVE-2020-14883