技能标签
专业技能
熟练掌握常见Web应用安全漏洞类型,包括SQL注入、XSS、CSRF、文件上传、命令执行等。精通渗透测试工具链使用,包括Burp Suite、SQLMap、AWVS、Nessus、OWASP ZAP、Kali Linux、Nmap、Wireshark、Metasploit等。具备密码破解、中间人攻击、WiFi渗透、社会工程学等攻击技术实战经验。熟悉Linux系统安全加固与运维,精通MySQL、Oracle、MSSQL数据库安全审计。掌握Tomcat、Nginx、Redis等中间件安全配置。具备Java/PHP代码审计能力,熟悉前端安全防护机制。
工作履历(脱敏处理)
专注于企业级网络安全渗透测试工作,主导完成多个行业客户的安全评估项目。通过漏洞扫描工具与手动测试相结合的方式,发现并修复Web应用中的XSS、越权访问、逻辑漏洞等安全问题。设计并实施渗透测试流程,包括信息收集、漏洞扫描、漏洞验证、权限提升及安全加固方案制定。持续优化渗透测试工具链,提升漏洞发现效率。参与企业安全体系建设,制定数据库访问控制策略和中间件安全配置规范。
项目经验(脱敏处理)
某大型国企信息系统安全评估项目:通过漏洞扫描工具与手动测试相结合的方式,发现Web应用中存在XSS漏洞和越权访问漏洞,提出针对性修复方案并完成安全加固。项目中采用Burp Suite进行接口测试,利用SQLMap验证SQL注入漏洞,通过社会工程学手段验证用户权限控制机制,最终输出完整的渗透测试报告和安全加固建议。某私营企业官网安全评估项目:通过OWASP ZAP进行漏洞扫描,发现SQL注入、XSS及业务逻辑漏洞,结合Metasploit进行漏洞验证,提出数据库访问控制优化方案和前端输入校验改进措施,有效提升系统安全防护等级。
驻场外包优势
服从性高
严格遵守甲方管理制度
技术扎实
3年项目实战经验
可长期驻场
接受异地项目外派
快速响应
24小时内可到岗
企业人才对接
专业IT人力外包服务
如果贵公司有IT项目人手缺口、需要工程师驻场开发、短期人力支援需求,欢迎联系洽谈合作。
合作热线
18969108718
商务邮箱
ntit@163.com
微信扫码咨询
扫描二维码添加商务对接