
扫码联系客服

对攻防博弈有天然热情,享受从信息搜集到权限维持的完整链路推演,常在合规靶场中打磨技巧。保持严谨且耐得住反复试错的韧性,坚信没有绝对安全的系统,每次测试既要找突破口,也要守住客户生产环境的底线。熟练搭建漏洞复现环境,能快速完成PoC验证与风险评级,输出可落地的修复建议。具备跨团队表达安全风险的能力,习惯用业务方听得懂的语言阐释技术隐患,希望持续在渗透测试领域沉淀攻防视野。
基于 Scapy 和 Asyncio 编写高性能端口扫描器与指纹识别插件,集成并发链路探测,单次扫描效率提升 3 倍以上。
独立开发了支持插件化扩展的漏洞验证框架,内嵌 20+ 常见漏洞 POC 模板,在多个渗透项目中完成批量验证与报告生成。
推动安全左移,为两个产品线制定安全编码 Checklist,并组织“代码安全攻防坊”培训,使中高危漏洞逃逸率下降约 40%。
累计审查 15 万余行 Java 与 Python 代码,发现不安全的会话管理、XML 外部实体注入等隐患 40 余项,协助开发团队完成闭环修复。

对攻防博弈有天然热情,享受从信息搜集到权限维持的完整链路推演,常在合规靶场中打磨技巧。保持严谨且耐得住反复试错的韧性,坚信没有绝对安全的系统,每次测试既要找突破口,也要守住客户生产环境的底线。熟练搭建漏洞复现环境,能快速完成PoC验证与风险评级,输出可落地的修复建议。具备跨团队表达安全风险的能力,习惯用业务方听得懂的语言阐释技术隐患,希望持续在渗透测试领域沉淀攻防视野。
基于 Scapy 和 Asyncio 编写高性能端口扫描器与指纹识别插件,集成并发链路探测,单次扫描效率提升 3 倍以上。
独立开发了支持插件化扩展的漏洞验证框架,内嵌 20+ 常见漏洞 POC 模板,在多个渗透项目中完成批量验证与报告生成。
推动安全左移,为两个产品线制定安全编码 Checklist,并组织“代码安全攻防坊”培训,使中高危漏洞逃逸率下降约 40%。
累计审查 15 万余行 Java 与 Python 代码,发现不安全的会话管理、XML 外部实体注入等隐患 40 余项,协助开发团队完成闭环修复。
奇秒简历AmazingCV 渗透测试工程师 简历免费在线制作,包含渗透测试工程师简历范文,渗透测试工程师简历求职模板,AI辅助一键优化渗透测试工程师简历内容,秒变满分候选人,让心动offer拿到手软。贴合HR筛选偏好,告别千篇一律,简历通过率飙升。