程序聚合 程序员 绿色灯塔技术服务工作室
30天前活跃

绿色灯塔技术服务工作室

• UID:17194
综合评分 36
方向: 爬虫/脚本-爬虫/脚本 安全/逆向-安全/逆向
沈阳市
500元/8h
10年以上经验
求职意愿:接单·(30天前更新)

个人简介

网络安全架构、数据爬取、攻防渗透、安全加固、安全运营以及各类工具系统研制开发

技能

核心技能:
其他技能: Go、PyAutoGUI、Frida
交流语言: 普通话( 母语水平 ) 英语( 借助工具可书面交流 )
行业经验: 安全 大数据 内容平台 人工智能

项目案例

智能攻击渗透技术
1、深度渗透测试,一般通过远程互联网开展,或者本地程序部署测试 2、代码审计及原创漏洞挖掘,通过源代码高价值评估系统存在的漏洞 3、以需求为主线的各类工具系统开发,重点侧重于基于黑客技术的工具等开发工作
人工智能 安全
某国有大银行众测
1、通过互联网进行深度信息侦查,发现互联网暴漏的大量资产 2、深度模糊测试和Api接口探测,发现大量未授权Api接口,获取海量高价值数据 3、基于密码攻防获取JWT Token敏感信息,利用泄露的敏感信息获取核心一类金融系统管理员权限 4、存在任意文件下载漏洞,可以读取大量银行内部敏感文件 5、钓鱼攻击开展,直接获取银行职员办公电脑权限,并跳转进入银行大数据平台
金融
源代码安全审计
1、对源代码开展安全审计,审计主要通过自研的代码审计及漏洞挖掘工具,对jar包等进行逆向,同步自动化开展安全审计; 2、安全审计重点基于实战角度出发,发现Api未授权、越权、反序列化、敏感信息泄露、任意文件下载、木马上传等高危安全漏洞; 3、对发现的问题及漏洞进行总结归纳,形成整改咨询建议; 4、提炼其中的漏洞,对基于产品或框架的漏洞,凝练成原创0day漏洞,报国家漏洞库!
农业
CNNVD原创漏洞挖掘
1、寻找各类产品级软件的安装程序或源代码 2、进行代码逆向 3、进行代码逻辑分析和安全审计,发现产品级代码存在的安全漏洞等 4、在可运行的系统上开展黑盒测试,验证白盒审计的漏洞是否可以利用 5、发现漏洞,撰写报告报送国家信息安全漏洞库
安全

工作经历

东软集团
  
10001人以上
安全开发工程师
2005.07 - 2025.08
从事软件开发、网络安全测试、可行性研究及架构设计、密码安全攻防、数据安全评估、渗透测试、安全防御与运维等

教育经历

大连民族大学
2001.09 - 2005.07
计算机科学与技术
本科
相似推荐
乌鲁木齐市
后端-Java、安全/逆向-安全/逆向
技能:JavaScript、Spring Boot、Vue、Wireshark、Node.js、MongoDB C++ Driver、MySQL
濮阳市
后端-C++、爬虫/脚本-爬虫/脚本
技能:C++、Python
亳州市
爬虫/脚本-爬虫/脚本、低代码-低代码
技能:PyAutoGUI
北京市
前端-小程序、爬虫/脚本-爬虫/脚本
技能:Python
聊城市
前端-Web前端、安全/逆向-安全/逆向
技能:AmplitudeJS、Linux Kernel
帮助文档   Copyright @ 2021-2024 程聚宝 | 浙ICP备2021014372号
人工客服