| 真实姓名: |
李先生 |
性 别: |
男 |
身 高: |
185 |
| 出生日期: |
2003-02-26 0:00:00 |
民 族: |
汉族 |
体 重: |
55 |
| 婚姻状况: |
未婚 |
最高学历: |
大专 |
现有职称: |
初级 |
| 毕业学校: |
陕西邮电职业技术学院 |
所学专业: |
计算机网络技术 |
最高学位: |
无 |
| 现居住地: |
青海西宁市湟中县 |
户口所在地: |
青海西宁市湟中县 |
工作经验: |
一年以下 |
|
 |
|
| 英语: |
一般 |
普通话: |
流利 |
计算机能力: |
优秀 |
| : |
|
|
2022.09-2025.07 陕西邮电职业技术学院 计算机网络技术/专科专业成绩:专业第三主修课程:计算机网络课程、HTML+Css3 课程,Tcp/Ip 协议,Linux,Python 语言,网络设备配置Docker, 数据库基础,javaScript 基础,服务器虚拟化,php 语言基础等。
1担任班级班长和学习委员并担任宿舍管理委员会楼长职位。2参加各种社会实践活动,如暑期社会实践。锻炼了自己的实践能力和人际交往能力。3加入学校的志愿者协会,通过这些活动,锻炼了自己的组织能力和协调能力, 并与许多组织协会建立了良好的关系。4参加 2024 年大学生挑战杯比赛。
个人荣誉证书:2023-2024 学年荣获国家励志奖学金2023-2024 学年度陕西邮电职业技术学院一等学金2022-2023 学年度陕西邮电职业技术学院二等奖学金2022-2023 学年陕西邮电职业技术学院优秀班干部荣誉证书2022-2023 学年陕西邮电职业技术学院青年马克思主义培养工程结业证
|
在培训期间干了2项目
项目一:陕西省某某海康威视矿场摄像头安全评估项目时间: 2024 年 6 月 - 2024 年 9 月项目目标:识别和评估海康威视摄像头及其管理系统的安全漏洞;提出风险评估报告和合理的安全改进建议,制定应对措施,提升整体安全防护能力。自荐信需求分析:进行漏洞挖掘。环境搭建:保证测试环境的安全性。信息收集:使用 fofa 进行查找到漏洞,使用扫描工具(namp 等等),对摄像头及关联设备进行未授权的网络扫描。漏洞查找:针对具体产品的漏洞数据库(如 CVE、国家漏洞数据库)进行对照分析。渗透测试:尝试利用识别出的漏洞进行渗透测试,模拟攻击者的行为。风险评估:对测试结果进行评估,列出高、中、低危漏洞和相应影响。确定受影响的系统和数据及其潜在风险。解决措施:使用加密传输协议配置摄像头及相关设备使用 HTTPS 等加密传输协议,以确保数据传输的安全性,防止数据被窃取。并强制要求所有设备用户在初次安装后立即更改默认用户名和密码,并使用强密码(包括大小写字母、数字和特殊字符的组合)。 项目二:贵州省某粉后台弱密码登录,自主下单漏洞项目背景:在对贵州省某粉后台系统的安全审计中,发现了多个潜在的安全隐患,尤其是弱密码登录和自主下单漏洞。这些漏洞可能导致未授权访问、数据泄露及经济损失。项目目标:识别后台管理系统的弱密码登录风险;检测自主下单功能的安全漏洞,评估其对企业和用户的影响。提出系统改进建议,提升整体安全性。漏洞发现:发现弱密码登录和自主下单漏洞。1.后台登录系统允许使用简单且常见的密码,攻击者可利用暴破方式,通过字典攻击迅速突破登录。2.用户在未登录状态下可通过特定 URL 访问下单接口,导致任意用户可提交订单。缺乏有效的身份验证与授权检查,导致系统受到恶意攻击。风险评估:1.弱密码登录:极易受到攻击,可能导致系统用户账户被非法控制,进而造成信息泄露及财务损失。2.自主下单漏洞:能够使攻击者在未授权情况下进行下单,给企业造成经济损失,且可能影响用户的信任。修复建议1.加强密码策略,强制实施复杂密码策略,定期更换密码认证提升安全性。完善身份验证机制2.对下单接口添加严格的身份验证机制,确保用户必须登录后才能执行下单操作。并增加权限校验,确保用户只能对其账户下单。
|
|
个人技能:具备策划、组织及执行市场活动,并分析总结活动数据的能力,具有专业知识问题解决能力。熟练掌握 windows 和 linux 系统的常用命令;熟练掌握 Word 、Excel、PowerPoint 日常办公软件,会基本的表格制作和文档制作;熟悉 web 攻击手法:sql 注入、xss 攻击、csrf 攻击、ssrf 攻击、文件上传、文件包含、远程命令执行、钓鱼、恶意软件等攻击手法。掌握主流安全工具的使用:爆破工具:Burp Suite;dirb;端口扫描工具:nmap、御剑等;web 木马工具:中国菜刀、中国蚁剑、Godzilla 等;sql 自动化注入工具:sqlmap;子域名挖掘工具:layer;路由跟踪:Best Trace。熟练掌握 html 语言、js 语言以及 PHP 语言的使用,能够进行简易网页的编写与美化;
|
| 1.求职类型:全职求职 | 所求职位:IT品质管理 网络安全 | | 希望工作地点:青海 西宁市城西区 | 希望薪酬待遇:3500-6000 可到职日期:随时 |
|