超级兵申请转正(学的比较杂,安全方向为主)
最早18年我在小公司搞政府项目研发全栈,技术架构servlet+jsp,后来接了本地医院的项目,前端uniapp一次开发,一键多端部署,后端用springboot。ThinkPHP的项目也搞过(代码语法,MVC架构都是相通的)。
后来走安全方向是应为在开发后期的维护工作中,也会做多个项目的漏洞整改工作,时间长了自己对漏洞原理也比较感兴趣,自发参加ctf线上赛。
因为之前改代码安全漏洞的多了,之后跳槽非银行支付行业的代码审计岗位,对业务产品线和第三方外购产品进行渗透测试与代码审计,发现了某某费控平台的越权漏洞,这个漏洞是第一次通过技术手段完成给自己转账(公司內部授权测试,当然,转账肯定是要返还的)。
私下自己部署研究过k8s 靶场环境搭建以及相关漏洞及其利用,还自学过 spark 机器学习,最近在自学人工智能,希望通过平台与大家互相交流学习。
最早18年我在小公司搞政府项目研发全栈,技术架构servlet+jsp,后来接了本地医院的项目,前端uniapp一次开发,一键多端部署,后端用springboot。ThinkPHP的项目也搞过(代码语法,MVC架构都是相通的)。
后来走安全方向是应为在开发后期的维护工作中,也会做多个项目的漏洞整改工作,时间长了自己对漏洞原理也比较感兴趣,自发参加ctf线上赛。
因为之前改代码安全漏洞的多了,之后跳槽非银行支付行业的代码审计岗位,对业务产品线和第三方外购产品进行渗透测试与代码审计,发现了某某费控平台的越权漏洞,这个漏洞是第一次通过技术手段完成给自己转账(公司內部授权测试,当然,转账肯定是要返还的)。
私下自己部署研究过k8s 靶场环境搭建以及相关漏洞及其利用,还自学过 spark 机器学习,最近在自学人工智能,希望通过平台与大家互相交流学习。





.gif)

