| 真實姓名: |
李先生 |
性 別: |
男 |
身 高: |
185 |
| 出生日期: |
2003-02-26 0:00:00 |
民 族: |
漢族 |
體 重: |
55 |
| 婚姻狀況: |
未婚 |
最高學(xué)歷: |
大專 |
現(xiàn)有職稱: |
初級 |
| 畢業(yè)學(xué)校: |
陜西郵電職業(yè)技術(shù)學(xué)院 |
所學(xué)專業(yè): |
計算機(jī)網(wǎng)絡(luò)技術(shù) |
最高學(xué)位: |
無 |
| 現(xiàn)居住地: |
青海西寧市湟中縣 |
戶口所在地: |
青海西寧市湟中縣 |
工作經(jīng)驗: |
一年以下 |
|
 |
|
| 英語: |
一般 |
普通話: |
流利 |
計算機(jī)能力: |
優(yōu)秀 |
| : |
|
|
2022.09-2025.07 陜西郵電職業(yè)技術(shù)學(xué)院 計算機(jī)網(wǎng)絡(luò)技術(shù)/??茖I(yè)成績:專業(yè)第三主修課程:計算機(jī)網(wǎng)絡(luò)課程、HTML+Css3 課程,Tcp/Ip 協(xié)議,Linux,Python 語言,網(wǎng)絡(luò)設(shè)備配置Docker, 數(shù)據(jù)庫基礎(chǔ),javaScript 基礎(chǔ),服務(wù)器虛擬化,php 語言基礎(chǔ)等。
1擔(dān)任班級班長和學(xué)習(xí)委員并擔(dān)任宿舍管理委員會樓長職位。2參加各種社會實踐活動,如暑期社會實踐。鍛煉了自己的實踐能力和人際交往能力。3加入學(xué)校的志愿者協(xié)會,通過這些活動,鍛煉了自己的組織能力和協(xié)調(diào)能力, 并與許多組織協(xié)會建立了良好的關(guān)系。4參加 2024 年大學(xué)生挑戰(zhàn)杯比賽。
個人榮譽(yù)證書:2023-2024 學(xué)年榮獲國家勵志獎學(xué)金2023-2024 學(xué)年度陜西郵電職業(yè)技術(shù)學(xué)院一等學(xué)金2022-2023 學(xué)年度陜西郵電職業(yè)技術(shù)學(xué)院二等獎學(xué)金2022-2023 學(xué)年陜西郵電職業(yè)技術(shù)學(xué)院優(yōu)秀班干部榮譽(yù)證書2022-2023 學(xué)年陜西郵電職業(yè)技術(shù)學(xué)院青年馬克思主義培養(yǎng)工程結(jié)業(yè)證
|
在培訓(xùn)期間干了2項目
項目一:陜西省某某??低暤V場攝像頭安全評估項目時間: 2024 年 6 月 - 2024 年 9 月項目目標(biāo):識別和評估??低晹z像頭及其管理系統(tǒng)的安全漏洞;提出風(fēng)險評估報告和合理的安全改進(jìn)建議,制定應(yīng)對措施,提升整體安全防護(hù)能力。自薦信需求分析:進(jìn)行漏洞挖掘。環(huán)境搭建:保證測試環(huán)境的安全性。信息收集:使用 fofa 進(jìn)行查找到漏洞,使用掃描工具(namp 等等),對攝像頭及關(guān)聯(lián)設(shè)備進(jìn)行未授權(quán)的網(wǎng)絡(luò)掃描。漏洞查找:針對具體產(chǎn)品的漏洞數(shù)據(jù)庫(如 CVE、國家漏洞數(shù)據(jù)庫)進(jìn)行對照分析。滲透測試:嘗試?yán)米R別出的漏洞進(jìn)行滲透測試,模擬攻擊者的行為。風(fēng)險評估:對測試結(jié)果進(jìn)行評估,列出高、中、低危漏洞和相應(yīng)影響。確定受影響的系統(tǒng)和數(shù)據(jù)及其潛在風(fēng)險。解決措施:使用加密傳輸協(xié)議配置攝像頭及相關(guān)設(shè)備使用 HTTPS 等加密傳輸協(xié)議,以確保數(shù)據(jù)傳輸?shù)陌踩?,防止?shù)據(jù)被竊取。并強(qiáng)制要求所有設(shè)備用戶在初次安裝后立即更改默認(rèn)用戶名和密碼,并使用強(qiáng)密碼(包括大小寫字母、數(shù)字和特殊字符的組合)。 項目二:貴州省某粉后臺弱密碼登錄,自主下單漏洞項目背景:在對貴州省某粉后臺系統(tǒng)的安全審計中,發(fā)現(xiàn)了多個潛在的安全隱患,尤其是弱密碼登錄和自主下單漏洞。這些漏洞可能導(dǎo)致未授權(quán)訪問、數(shù)據(jù)泄露及經(jīng)濟(jì)損失。項目目標(biāo):識別后臺管理系統(tǒng)的弱密碼登錄風(fēng)險;檢測自主下單功能的安全漏洞,評估其對企業(yè)和用戶的影響。提出系統(tǒng)改進(jìn)建議,提升整體安全性。漏洞發(fā)現(xiàn):發(fā)現(xiàn)弱密碼登錄和自主下單漏洞。1.后臺登錄系統(tǒng)允許使用簡單且常見的密碼,攻擊者可利用暴破方式,通過字典攻擊迅速突破登錄。2.用戶在未登錄狀態(tài)下可通過特定 URL 訪問下單接口,導(dǎo)致任意用戶可提交訂單。缺乏有效的身份驗證與授權(quán)檢查,導(dǎo)致系統(tǒng)受到惡意攻擊。風(fēng)險評估:1.弱密碼登錄:極易受到攻擊,可能導(dǎo)致系統(tǒng)用戶賬戶被非法控制,進(jìn)而造成信息泄露及財務(wù)損失。2.自主下單漏洞:能夠使攻擊者在未授權(quán)情況下進(jìn)行下單,給企業(yè)造成經(jīng)濟(jì)損失,且可能影響用戶的信任。修復(fù)建議1.加強(qiáng)密碼策略,強(qiáng)制實施復(fù)雜密碼策略,定期更換密碼認(rèn)證提升安全性。完善身份驗證機(jī)制2.對下單接口添加嚴(yán)格的身份驗證機(jī)制,確保用戶必須登錄后才能執(zhí)行下單操作。并增加權(quán)限校驗,確保用戶只能對其賬戶下單。
|
|
個人技能:具備策劃、組織及執(zhí)行市場活動,并分析總結(jié)活動數(shù)據(jù)的能力,具有專業(yè)知識問題解決能力。熟練掌握 windows 和 linux 系統(tǒng)的常用命令;熟練掌握 Word 、Excel、PowerPoint 日常辦公軟件,會基本的表格制作和文檔制作;熟悉 web 攻擊手法:sql 注入、xss 攻擊、csrf 攻擊、ssrf 攻擊、文件上傳、文件包含、遠(yuǎn)程命令執(zhí)行、釣魚、惡意軟件等攻擊手法。掌握主流安全工具的使用:爆破工具:Burp Suite;dirb;端口掃描工具:nmap、御劍等;web 木馬工具:中國菜刀、中國蟻劍、Godzilla 等;sql 自動化注入工具:sqlmap;子域名挖掘工具:layer;路由跟蹤:Best Trace。熟練掌握 html 語言、js 語言以及 PHP 語言的使用,能夠進(jìn)行簡易網(wǎng)頁的編寫與美化;
|
| 1.求職類型:全職求職 | 所求職位:IT品質(zhì)管理 網(wǎng)絡(luò)安全 | | 希望工作地點:青海 西寧市城西區(qū) | 希望薪酬待遇:3500-6000 可到職日期:隨時 |
|