分享
定制
求職意向
安全研究、代碼審計(jì) 北京、濟(jì)南、杭州 薪資面議 隨時(shí)到崗
教育背景
2020.x -2020x 錘子簡(jiǎn)歷大學(xué) 網(wǎng)絡(luò)工程(本科)
工作經(jīng)驗(yàn)
2020.x -2020x 錘子簡(jiǎn)歷信息技術(shù)有限公司 IT網(wǎng)絡(luò)管理員
自我評(píng)價(jià)
代碼審計(jì):
● 精通PHP各種代碼審計(jì):主要包括原生PHP、ThinkPHP、Laravel、YII、symfony等框架
● 熟悉java代碼審計(jì):主要項(xiàng)目中獲取到的jar包
● 了解lua代碼審計(jì):主要代表就是寶塔繼承的lua的waf及天擎的問(wèn)題
● 了解Python代碼審計(jì):主要還是以寶塔面板為代表,主要研究基于寶塔的提權(quán),包括一些c的溢出提權(quán)
滲透測(cè)試:
● 具備扎實(shí)的Web基礎(chǔ),以及豐富的代碼審計(jì)經(jīng)驗(yàn),能夠結(jié)合經(jīng)驗(yàn)?zāi)芰Κ?dú)立獲取目標(biāo)權(quán)限。
開(kāi)發(fā)能力:
基于php和hexo開(kāi)發(fā)個(gè)人博客:https://www.qshu1.com
● 網(wǎng)站后臺(tái)集成代碼審計(jì)相關(guān)內(nèi)容,目前基本獨(dú)立實(shí)現(xiàn)了提取接口以及參數(shù),為某些無(wú)名代碼提取指紋
● 集成PHPGGC(含五十多條PHP的0dayPOP利用鏈),實(shí)現(xiàn)工具自動(dòng)化生成有效攻擊載荷。
● 后續(xù)待集成模塊:調(diào)用腳本的接口、類似Rips的代碼審計(jì)工具
【使用錘子簡(jiǎn)歷小程序制作簡(jiǎn)歷】
零經(jīng)驗(yàn)實(shí)習(xí)簡(jiǎn)歷模板
21254人用過(guò)
學(xué)生求職簡(jiǎn)歷模板
52754人用過(guò)
申請(qǐng)研究生簡(jiǎn)歷模板
2324人用過(guò)
經(jīng)典工作簡(jiǎn)歷模板
6254人用過(guò)
投行咨詢簡(jiǎn)歷模板
12465人用過(guò)
產(chǎn)品經(jīng)理簡(jiǎn)歷模板
7532人用過(guò)
程序員簡(jiǎn)歷模板
7457人用過(guò)
留學(xué)英文簡(jiǎn)歷模板
4554人用過(guò)