30天前活跃

tlyyxjz

• UID:30581
综合评分 34
方向: 后端-Python 爬虫/脚本-爬虫/脚本
台州市
500元/8h
1年经验
求职意愿:接单·不求职(30天前更新)

个人简介

计算机专业在读,热爱写代码和挖漏洞。 自学 Python 三年,写过一个漏洞挖掘调度工具——扔域名或代码仓库进去, 自动识别目标类型,跑对应的安全扫描,最后出报告。项目用纯 Python 写的, 集成了 nuclei、semgrep、gitleaks 这些开源安全工具,跑通了 8 条扫描流水线。 目前主攻 Web 安全方向,熟悉 SQL 注入、XSS、CSRF、SSRF、JWT 攻击这些常见 漏洞的原理和检测。工具用得比较熟的有 Burp Suite、nuclei、subfinder、Frida。 也能写前端:React + Tailwind 能独立出页面。平时用 Git 管理代码, Docker 跑环境,习惯把事情自动化——能用脚本解决的不手动做第二遍。 来找点项目做,赚生活费的同时攒实战经验。

技能

核心技能: Python
其他技能: TypeScript、SQL、Flask、SQLite、Selenium、Selenium WebDriver、PyAutoGUI、Scrapy
交流语言: 普通话( 母语水平 )
行业经验: 人工智能 安全

项目案例

漏洞挖掘全链路调度系统(Bounty Router)
立项背景:漏洞挖掘流程高度碎片化——侦察用一套工具,审计用另一套,报告再 手工整理。一个目标从拿到域名到产出报告通常需要切换 4-5 个工具,耗时 2-4 小时。目标是造一个扔什么进去都能自动识别、走对应流水线、最后产出结构化报 告的统一调度器。 核心功能:输入任意目标(域名/源码仓库/APK/JWT Token/合约地址/Dockerfile/ GraphQL端点/API端点),系统自动检测目标类型,路由到 8 条专项流水线之一: Web 域名走 subfinder→httpx→nuclei 全链;源码仓库走 scanner-45→semgrep→ gitleaks 三引擎并行;JWT 走 alg:none + RS→HS 混淆 + 弱密钥爆破。19 个安全 专用 Agent 按漏洞类型分工,dispatch-router 用 15 条 regex 规则实现智能匹 配,Top-2 Agent 分数差距≤2 时触发歧义检测,要求先澄清再动手。 业务流程:用户扔目标 → 类型自动检测(8 种类型识别,含 confidence 评分) → 路由到对应流水线 → 多维扫描 → 增量去重(SHA256 指纹,SQLite 持久化) → 降噪评分(负分滤掉 favicon/WAF/IP 指纹等噪音,正分加权 CVE/XSS/SQLi 等真实漏洞)→ 结构化 JSON 报告 + 人读摘要 → 通知 Dashboard/桌宠完成。
人工智能 安全

工作经历

教育经历

上海建桥学院
2025.09 - 2029.06
计算机科学与技术
本科
相似推荐
南宁市
后端-Python、前端-前端其他
技能:C++、Java、PL/SQL
西安市
后端-Java、爬虫/脚本-爬虫/脚本
技能:Java、Spring Boot、Selenium、Docker、Nginx、Linux、MongoDB、MySQL、Redis、Spring Cloud
郑州市
后端-Python
技能:Python、Java
石家庄市
爬虫/脚本-爬虫/脚本、运维-运维
技能:Python、SQL、Bash、PyAutoGUI、Selenium、Tesseract、Linux Kernel、OpenCV、PaddlePaddle、Oracle Database
深圳市
后端-C++、后端-Python
技能:C++、Python
帮助文档   Copyright @ 2021-2024 程聚宝 | 浙ICP备2021014372号
人工客服