一线网络安全从业者,专注于渗透测试、漏洞分析与安全防御领域。 在日常工作中积累了丰富的实战经验,涵盖Web应用安全、内网渗透、 红蓝对抗演练等多个方向。
创办 LUFF SecLab 的初衷是将工作中的实战经验和技术思考整理成文, 希望能够帮助更多安全从业者成长,同时也作为个人技术积累的沉淀。 每篇文章都力求可复现,所有代码和工具均经过实际验证。
相信安全是一门需要持续学习的学科,保持好奇心和敬畏心, 在攻防对抗中不断精进。
Security Researcher / Penetration Tester
一线网络安全从业者,专注于渗透测试、漏洞分析与安全防御领域。 在日常工作中积累了丰富的实战经验,涵盖Web应用安全、内网渗透、 红蓝对抗演练等多个方向。
创办 LUFF SecLab 的初衷是将工作中的实战经验和技术思考整理成文, 希望能够帮助更多安全从业者成长,同时也作为个人技术积累的沉淀。 每篇文章都力求可复现,所有代码和工具均经过实际验证。
相信安全是一门需要持续学习的学科,保持好奇心和敬畏心, 在攻防对抗中不断精进。
{安全公司}
负责红蓝对抗演练、渗透测试、安全架构评审,主导多起重大安全事件的应急响应。
{科技公司}
Web应用安全测试、代码审计、安全工具开发,建设企业安全防御体系。
{互联网公司}
漏洞扫描与修复、安全基线检查、安全意识培训。
Offensive Security Certified Professional
Certified Information Security Professional
CompTIA Security+
一套轻量级安全测试工具集合,包含端口扫描、目录爆破、子域名枚举等常用功能。
Python用于安全学习的漏洞靶场环境,覆盖SQL注入、XSS、文件上传等常见漏洞类型。
Docker