技能标签
专业技能
精通Web应用安全漏洞分析,包括SQL注入、RCE、XSS、文件上传等常见攻击向量;具备渗透测试全流程实施能力,擅长代码审计与漏洞挖掘;熟练使用Burp Suite、Cobalt Strike、SQLMap等安全工具;熟悉漏洞编号体系(CVE/CNVD/SRC)及漏洞披露流程;掌握Flask框架开发及Docker容器化部署技术
工作履历(脱敏处理)
从事网络安全渗透测试工作,主要负责Web应用安全评估与漏洞挖掘。通过代码审计发现多处逻辑漏洞,成功挖掘并披露多个CVE编号漏洞。熟练运用Burp Suite进行漏洞扫描与利用,使用Cobalt Strike实施渗透测试。参与安全蜜罐系统开发,负责前端UI设计及Docker环境的自动化管理。持续跟进安全攻防技术发展,保持对新型攻击手段的敏感度。
项目经验(脱敏处理)
参与基于Flask框架的网络安全蜜罐系统开发,负责前端UI设计及Docker环境的自动化管理,实现安全漏洞模拟与攻击行为分析功能。项目采用微服务架构设计,通过Flask框架实现业务逻辑层,利用Docker容器化部署提升系统可扩展性。当前项目已完成基础架构搭建,正在推进安全检测模块的集成与优化,计划引入动态行为分析技术提升蜜罐系统智能化水平。
驻场外包优势
服从性高
严格遵守甲方管理制度
技术扎实
1年项目实战经验
可长期驻场
接受异地项目外派
快速响应
24小时内可到岗
企业人才对接
专业IT人力外包服务
如果贵公司有IT项目人手缺口、需要工程师驻场开发、短期人力支援需求,欢迎联系洽谈合作。
合作热线
18969108718
商务邮箱
ntit@163.com
微信扫码咨询
扫描二维码添加商务对接