真實(shí)姓名: |
李先生 |
性 別: |
男 |
身 高: |
185 |
出生日期: |
2003-02-26 0:00:00 |
民 族: |
漢族 |
體 重: |
55 |
婚姻狀況: |
未婚 |
最高學(xué)歷: |
大專 |
現(xiàn)有職稱: |
暫無 |
畢業(yè)學(xué)校: |
陜西郵電職業(yè)技術(shù)學(xué)院 |
所學(xué)專業(yè): |
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù) |
最高學(xué)位: |
無 |
現(xiàn)居住地: |
青海西寧市湟中縣 |
戶口所在地: |
青海西寧市湟中縣 |
工作經(jīng)驗(yàn): |
一年以下 |
|
 |
|
英語: |
一般 |
普通話: |
流利 |
計(jì)算機(jī)能力: |
優(yōu)秀 |
: |
|
|
2022.09-2025.07 陜西郵電職業(yè)技術(shù)學(xué)院 計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)/專科專業(yè)成績(jī):專業(yè)第三主修課程:計(jì)算機(jī)網(wǎng)絡(luò)課程、HTML+Css3 課程,Tcp/Ip 協(xié)議,Linux,Python 語言,網(wǎng)絡(luò)設(shè)備配置Docker, 數(shù)據(jù)庫基礎(chǔ),javaScript 基礎(chǔ),服務(wù)器虛擬化,php 語言基礎(chǔ)等。
1擔(dān)任班級(jí)班長(zhǎng)和學(xué)習(xí)委員并擔(dān)任宿舍管理委員會(huì)樓長(zhǎng)職位。2參加各種社會(huì)實(shí)踐活動(dòng),如暑期社會(huì)實(shí)踐。鍛煉了自己的實(shí)踐能力和人際交往能力。3加入學(xué)校的志愿者協(xié)會(huì),通過這些活動(dòng),鍛煉了自己的組織能力和協(xié)調(diào)能力, 并與許多組織協(xié)會(huì)建立了良好的關(guān)系。4參加 2024 年大學(xué)生挑戰(zhàn)杯比賽。
個(gè)人榮譽(yù)證書:2023-2024 學(xué)年榮獲國家勵(lì)志獎(jiǎng)學(xué)金2023-2024 學(xué)年度陜西郵電職業(yè)技術(shù)學(xué)院一等學(xué)金2022-2023 學(xué)年度陜西郵電職業(yè)技術(shù)學(xué)院二等獎(jiǎng)學(xué)金2022-2023 學(xué)年陜西郵電職業(yè)技術(shù)學(xué)院優(yōu)秀班干部榮譽(yù)證書2022-2023 學(xué)年陜西郵電職業(yè)技術(shù)學(xué)院青年馬克思主義培養(yǎng)工程結(jié)業(yè)證
|
在培訓(xùn)期間干了2項(xiàng)目
項(xiàng)目一:陜西省某某海康威視礦場(chǎng)攝像頭安全評(píng)估項(xiàng)目時(shí)間: 2024 年 6 月 - 2024 年 9 月項(xiàng)目目標(biāo):識(shí)別和評(píng)估??低晹z像頭及其管理系統(tǒng)的安全漏洞;提出風(fēng)險(xiǎn)評(píng)估報(bào)告和合理的安全改進(jìn)建議,制定應(yīng)對(duì)措施,提升整體安全防護(hù)能力。自薦信需求分析:進(jìn)行漏洞挖掘。環(huán)境搭建:保證測(cè)試環(huán)境的安全性。信息收集:使用 fofa 進(jìn)行查找到漏洞,使用掃描工具(namp 等等),對(duì)攝像頭及關(guān)聯(lián)設(shè)備進(jìn)行未授權(quán)的網(wǎng)絡(luò)掃描。漏洞查找:針對(duì)具體產(chǎn)品的漏洞數(shù)據(jù)庫(如 CVE、國家漏洞數(shù)據(jù)庫)進(jìn)行對(duì)照分析。滲透測(cè)試:嘗試?yán)米R(shí)別出的漏洞進(jìn)行滲透測(cè)試,模擬攻擊者的行為。風(fēng)險(xiǎn)評(píng)估:對(duì)測(cè)試結(jié)果進(jìn)行評(píng)估,列出高、中、低危漏洞和相應(yīng)影響。確定受影響的系統(tǒng)和數(shù)據(jù)及其潛在風(fēng)險(xiǎn)。解決措施:使用加密傳輸協(xié)議配置攝像頭及相關(guān)設(shè)備使用 HTTPS 等加密傳輸協(xié)議,以確保數(shù)據(jù)傳輸?shù)陌踩?,防止?shù)據(jù)被竊取。并強(qiáng)制要求所有設(shè)備用戶在初次安裝后立即更改默認(rèn)用戶名和密碼,并使用強(qiáng)密碼(包括大小寫字母、數(shù)字和特殊字符的組合)。 項(xiàng)目二:貴州省某粉后臺(tái)弱密碼登錄,自主下單漏洞項(xiàng)目背景:在對(duì)貴州省某粉后臺(tái)系統(tǒng)的安全審計(jì)中,發(fā)現(xiàn)了多個(gè)潛在的安全隱患,尤其是弱密碼登錄和自主下單漏洞。這些漏洞可能導(dǎo)致未授權(quán)訪問、數(shù)據(jù)泄露及經(jīng)濟(jì)損失。項(xiàng)目目標(biāo):識(shí)別后臺(tái)管理系統(tǒng)的弱密碼登錄風(fēng)險(xiǎn);檢測(cè)自主下單功能的安全漏洞,評(píng)估其對(duì)企業(yè)和用戶的影響。提出系統(tǒng)改進(jìn)建議,提升整體安全性。漏洞發(fā)現(xiàn):發(fā)現(xiàn)弱密碼登錄和自主下單漏洞。1.后臺(tái)登錄系統(tǒng)允許使用簡(jiǎn)單且常見的密碼,攻擊者可利用暴破方式,通過字典攻擊迅速突破登錄。2.用戶在未登錄狀態(tài)下可通過特定 URL 訪問下單接口,導(dǎo)致任意用戶可提交訂單。缺乏有效的身份驗(yàn)證與授權(quán)檢查,導(dǎo)致系統(tǒng)受到惡意攻擊。風(fēng)險(xiǎn)評(píng)估:1.弱密碼登錄:極易受到攻擊,可能導(dǎo)致系統(tǒng)用戶賬戶被非法控制,進(jìn)而造成信息泄露及財(cái)務(wù)損失。2.自主下單漏洞:能夠使攻擊者在未授權(quán)情況下進(jìn)行下單,給企業(yè)造成經(jīng)濟(jì)損失,且可能影響用戶的信任。修復(fù)建議1.加強(qiáng)密碼策略,強(qiáng)制實(shí)施復(fù)雜密碼策略,定期更換密碼認(rèn)證提升安全性。完善身份驗(yàn)證機(jī)制2.對(duì)下單接口添加嚴(yán)格的身份驗(yàn)證機(jī)制,確保用戶必須登錄后才能執(zhí)行下單操作。并增加權(quán)限校驗(yàn),確保用戶只能對(duì)其賬戶下單。
|
個(gè)人技能:具備策劃、組織及執(zhí)行市場(chǎng)活動(dòng),并分析總結(jié)活動(dòng)數(shù)據(jù)的能力,具有專業(yè)知識(shí)問題解決能力。熟練掌握 windows 和 linux 系統(tǒng)的常用命令;熟練掌握 Word 、Excel、PowerPoint 日常辦公軟件,會(huì)基本的表格制作和文檔制作;熟悉 web 攻擊手法:sql 注入、xss 攻擊、csrf 攻擊、ssrf 攻擊、文件上傳、文件包含、遠(yuǎn)程命令執(zhí)行、釣魚、惡意軟件等攻擊手法。掌握主流安全工具的使用:爆破工具:Burp Suite;dirb;端口掃描工具:nmap、御劍等;web 木馬工具:中國菜刀、中國蟻劍、Godzilla 等;sql 自動(dòng)化注入工具:sqlmap;子域名挖掘工具:layer;路由跟蹤:Best Trace。熟練掌握 html 語言、js 語言以及 PHP 語言的使用,能夠進(jìn)行簡(jiǎn)易網(wǎng)頁的編寫與美化;
|
1.求職類型:全職求職 | 所求職位:IT品質(zhì)管理 網(wǎng)絡(luò)安全 | 希望工作地點(diǎn):青海 西寧市城西區(qū) | 希望薪酬待遇:3500-6000 可到職日期:隨時(shí) |
|