個(gè)人信息
曾在綠盟科技、啟明星辰等一線安全廠商工作,擅長(zhǎng)滲透測(cè)試、代碼審計(jì)、ctf、安全培訓(xùn)等,曾給運(yùn)營(yíng)商、金融、能源等行業(yè)做安全培訓(xùn)40多場(chǎng)次,多次被評(píng)委優(yōu)秀培訓(xùn)講師。
成長(zhǎng)數(shù)據(jù)

剛?cè)肼?,?xiě)接口用了PUT和DELETE方法,結(jié)果被同事噴了,感覺(jué)自己被針對(duì)了

Mybatis在Java代碼審計(jì)中的審計(jì)方法及修復(fù)方法

Java代碼審計(jì)之JDBC中的sql注入

Java代碼審計(jì)之淺談Java反序列化漏洞修復(fù)方案

sql-lib靶場(chǎng)搭建-windows操作系統(tǒng)

文件上傳漏洞 — 前端JS繞過(guò)、MIME類(lèi)型繞過(guò)

Yapi 代碼執(zhí)行waf繞過(guò)小技巧

upload-labs靶場(chǎng)搭建

“賬號(hào)輸入錯(cuò)誤”,“密碼輸入錯(cuò)誤”這樣的問(wèn)題你注意過(guò)么?

你寫(xiě)的留言板,有過(guò)濾用戶輸入的內(nèi)容么?不過(guò)濾肯定是不安全的!

前端開(kāi)發(fā)在接收url參數(shù)時(shí)有對(duì)參數(shù)內(nèi)容進(jìn)行處理么?

利用MS17-010漏洞拿下服務(wù)器