{作者真实昵称}

Security Researcher / Penetration Tester

一线网络安全从业者,专注于渗透测试、漏洞分析与安全防御领域。 在日常工作中积累了丰富的实战经验,涵盖Web应用安全、内网渗透、 红蓝对抗演练等多个方向。

创办 LUFF SecLab 的初衷是将工作中的实战经验和技术思考整理成文, 希望能够帮助更多安全从业者成长,同时也作为个人技术积累的沉淀。 每篇文章都力求可复现,所有代码和工具均经过实际验证。

相信安全是一门需要持续学习的学科,保持好奇心和敬畏心, 在攻防对抗中不断精进。

01. 技术栈

专业技能

渗透测试
漏洞分析
Python
Linux
Web安全
内网安全
02. 工作经历

职业历程

2024 - 至今

高级安全研究员

{安全公司}

负责红蓝对抗演练、渗透测试、安全架构评审,主导多起重大安全事件的应急响应。

2022 - 2024

安全工程师

{科技公司}

Web应用安全测试、代码审计、安全工具开发,建设企业安全防御体系。

2020 - 2022

初级安全工程师

{互联网公司}

漏洞扫描与修复、安全基线检查、安全意识培训。

03. 证书资质

专业认证

OSCP

Offensive Security Certified Professional

CISP

Certified Information Security Professional

Security+

CompTIA Security+

04. 开源项目

开源贡献

SecToolkit

一套轻量级安全测试工具集合,包含端口扫描、目录爆破、子域名枚举等常用功能。

Python

VulnLab

用于安全学习的漏洞靶场环境,覆盖SQL注入、XSS、文件上传等常见漏洞类型。

Docker