[上海/杭州] 17 本科应届生 求一份信息安全有关的工作

2016-11-10 16:33:47 +08:00
 alka1d
本科
联系邮箱: yangtingfeng2133@163.com
核心技能: 网络渗透技术,对常见的编程语言都了解,停留在玩具阶段。能做 web 相关的代码审计。

竞赛情况: 拿过江苏省信息安全技能大赛的一等奖

简历里的技能介绍:
1 、 熟悉掌握计算机基础知识,用 C#做过报刊订阅系统的简单开发(非 Web+SQL SERVER 数据库)。
2 、 熟悉网络渗透技术,有一定网络攻防经验。
3 、 在 Web 方面,熟练使用 SQLMAP , NMAP , Burpsuite 等工具,熟悉当前流行的 Web 漏洞( XSS, SQL Injection, CSRF, LFI, etc )的原理和利用方法,有绕过不严密的策略利用漏洞的经历,并理解相应漏洞的防御方法;曾发现 Rulingsite CMS 注册用户导致越权(没有处理空白符)的漏洞。
4 、 在系统方面,对相关的安全知识有了解,熟悉针对数据库、 web 容器等服务的攻击手段和 Windows 、 Linux 下的提权方法。熟悉相关的防御方式和策略。
5 、 熟悉 Python 、 PHP 脚本语言。分析过 PHP 的常见 Web 应用漏洞,例如 PHP 变量覆盖漏洞、 PHP 弱类型比较漏洞、 PHP 上传漏洞, PHP 文件包含漏洞。
6 、 对二进制漏洞(栈溢出、数组溢出)等有了解,并为测试程序写过 EXP 。
2744 次点击
所在节点    求职
21 条回复
alka1d
2016-11-11 17:28:53 +08:00
@q397064399 我觉得你把安全看的太小了。 SQL 注入这种粗暴危险的洞,确实容易解决。 你全部都用框架去写代码,其实已经在考虑通过管理方式来解决一些安全问题。 但是如果 可用性,机密性,完整性 遭到破坏了。比如一个查询需要多次访问数据库, 别人就可以根据这个发起 CC 攻击。 不提 DOS 这种(我也没什么研究), 至少用户越权这种,还是有可能存在的吧。 或者一些验证忘记密码等功能的逻辑漏洞呢。 或者使用的 web 容器,或者操作系统,或者防火墙本身,杀软本身,也许管理员自己也有问题呢.......
现在黑客的手段也很丰富,准确说不择手段吧。。。。

即便这个盾在厚 ,也不是每个人买得起的吧? 均衡下代价和收益,总有妥协的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/319588

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX