cat /etc/profile
拥有 8+ 年网络安全从业经验的独立安全研究员。专注于 Web 应用安全、二进制漏洞挖掘、 逆向工程及红队攻防演练。曾向多家知名厂商提交高危漏洞并获得致谢。开源安全工具贡献者, 活跃于各大 CTF 竞赛。信奉"攻击是为了更好的防御"理念。
> 高级安全研究员 / 渗透测试专家
● 状态: 可接受新项目cat /etc/profile
拥有 8+ 年网络安全从业经验的独立安全研究员。专注于 Web 应用安全、二进制漏洞挖掘、 逆向工程及红队攻防演练。曾向多家知名厂商提交高危漏洞并获得致谢。开源安全工具贡献者, 活跃于各大 CTF 竞赛。信奉"攻击是为了更好的防御"理念。
主导公司核心安全产品的漏洞研究工作,建立并完善内部红队体系。 发现并负责任披露 12+ 个高危 CVE 漏洞,涉及主流操作系统和企业级应用。
为金融、政府、医疗等行业客户提供专业渗透测试服务。 执行 50+ 次红队演练,编写自动化攻击工具集,培训初级团队成员。
负责公司产品安全审计和代码安全审查。开发内部 SAST/DAST 工具, 建立 SDL 安全开发生命周期流程,降低产品线安全漏洞率 67%。
高性能分布式漏洞扫描框架,支持自定义 POC 插件系统, 已集成 2000+ 漏洞检测规则。GitHub 2.3k+ Stars。
跨平台二进制分析工具,集成符号执行引擎和污点分析功能, 可自动识别常见二进制漏洞模式。
基于机器学习的钓鱼网站实时检测系统, 准确率 99.2%,已被多家安全厂商采用。
◈ DEF CON CTF 2024 Finals - Top 10
◈ Microsoft Security Response Center - 年度最佳研究员
◈ Google VRP Hall of Fame 2023
◈ CVE 编号: CVE-2023-XXXX, CVE-2024-XXXX 等 15+ 漏洞
◈ BlackHat USA 2023 演讲者
◈ 国家信息安全漏洞库 (CNVD) 原创漏洞证书 x 23