技术栈:Django、Pret、Nmap、漏洞扫描插件、端口监听
项目描述
针对办公设备(打印机、扫描仪等)存在的安全风险,开发自动化安全检测系统,帮助用户发现设备漏洞并闭环处置安全问题。
个人职责
独立完成后端 Django 框架搭建与核心插件开发,包括设备扫描插件、打印机漏洞检测插件、作业日志获取插件。
主导打印机设备渗透研究工作,集成Pret、Nmap等安全工具,实现80、443等关键端口监听与后门检测。
完成45台主流办公设备兼容性测试,形成覆盖打印机协议与网络通信的安全检测体系。
技术指标
• 完成45台主流办公设备(惠普、佳能、兄弟等品牌)的兼容性测试,覆盖打印机协议、端口通信、漏洞检测全流程。
• 集成Pret、Nmap等5+安全工具,实现80/443/9100等关键端口的自动化监听与后门检测。
• 插件体系支持横向扩展,新增设备类型适配时间缩短至2小时。
业务价值
• 系统上线至今累计检测3,200+台设备,累计发现高危漏洞470+个。
• 精准拦截恶意入侵行为120+次,有效规避业务损失超150万元。
• 帮助客户满足等保2.0中关于“物联网安全”的合规要求。
个人贡献
• 独立设计并实现三类核心插件(设备扫描、漏洞检测、日志获取),代码复用率达80%。
• 主导打印机渗透研究,输出技术文档6篇,形成内部知识库。