锤子简历品牌推广师
头像
["sex","age","nation","education","marriageStatus","politicalStatus","city","jobYear","mobile","email"]
基本信息
25岁
本科
5年经验
13800138000
BD@100chui.com
姓名
锤子简历
我的目标是:“为企业创收,为自己创收”
求职意向
网络安全
广州
薪资面议
一周内到岗
教育背景
2016.05 - 2020.05
锤子简历理工大学
计算机专业 / 本科
项目经验
2020.09 - 2021.05
山东某技术有限公司渗透测试项目
项目职责:信息收集,web 漏洞挖掘 
项目描述:在获得授权后,对公司所提供的站点进行安全测试,漏洞挖掘。根据需要,对合法授权的 web 服务、网络进行渗透测试。 
项目成果:在渗透测试项目中,挖掘到 SQL 注入一个、后台弱口令多枚、文件上传漏洞三个、XSS 多个等多个漏洞,并制作渗透测试报告上交。
2019.05 - 2020.08
北京市某企业渗透测试项目
  • 项目职责:对该公司的官网,移动管理平台,移动端OA,办公OA系统的渗透测试。 
  • 项目描述:在获得该公司的授权后,使用该公司给出的代理进行渗透行为,使其合法,合规。
  • 项目成果:部分系统信息泄露,登陆处可以进行用户名枚举,POST包内修改uid可越权到其他用户。
自我评价
本人对网络安全行业有浓厚的兴趣,并十分热爱渗透测试岗位。 本人有很强的学习能力,并且对新事物的接受能力比较快,有很强的求知欲。 能独立进行问题的分析,独立的搜索并解决遇到的问题,能承担压力,勤于思考,勇于迎接新挑战。 具有很强的团队精神,有良好的组织、协调和沟通能力,有强烈的集体荣誉感和责任心。 具备清晰的思路、合理的做事方式和处理问题的方法,较强的动手能力。
职业技能
  • 熟悉Windows系统各种操作,能够熟练架设各种常用服务器。 
  • 熟悉Linux系统各种常用命令和搭建常用服务器以及安全配置。 熟悉网络架构,掌握交换机、路由器、防火墙的工作原理,能够设计网络拓扑图并搭建简单的测试环境,包括VLAN、VTP、单臂路由、动态路由、ACL、NAT、VPN、IDS、IPS、WAF等。 
  • 熟悉OSI模型,TCP/IP网络协议和HTTP,HTPPS,SMTP,FTP等应用协议。 
  • 熟悉主流数据库,如PostgreSQL、Mysql、Mssql,对数据库的管理技术有所了解,会使用sql语言。 
  • 有一定的代码编写能力,具有良好的开发思想。
  • 熟悉Python、PHP、HTML等语言,并能熟练写 shell 脚本、批处理脚本、简单python 脚本等。 
  • 熟悉AWVS、Appscan、BurpSuite、WireShark、中国蚁剑及Kali Linux下的MSF、Nmap等渗透工具的使用。 
  • 熟悉渗透测试步骤、方法、流程,有较强的渗透测试与漏洞挖掘能力,具备新奇的漏洞利用思路。 
  • 熟练使用主流的渗透测试工具,如:AWVS、Appscan、BurpSuite、WireShark、中国蚁剑及Kali Linux下的MSF、Nmap等工具。 
  • 熟悉 web 安全相关知识,熟悉 SQL 注入、xss 跨站脚本攻击、CSRF、SSRF、 文件上传等弱点进行渗透测试,熟悉OWASP TOP10漏洞,并熟悉漏洞原理以及防御方法(解决方案)。 对等保2.0、护网有过深入了解。 
  • 有独⽴挖掘漏洞的经验,在CNVD平台提交过漏洞。