「零零后安全工程师,具备甲方安全建设与乙方安全运营经验,专注渗透测试 / 应急响应 / 安全开发,多次参与国家级重保与 HW 行动,即将毕业的大学生一枚。」
🔹 网络安全工程师|专注于应急响应与渗透测试,安全开发等等(菜鸡一个,持续进化中)
🔹 自动化工具开发者|用代码解决重复性安全工作,提升渗透测试与应急响应效率
🔹 技术布道者|CSDN 年度博客之星 Top 1%,长期输出安全技术与实战经验
🔹 开源贡献者|开源安全工具与知识库,助力社区安全能力建设(慢慢来哈哈哈)
- 工控安全 (OT Security):工控设备防护、产线安全运营、ICS 威胁响应
- 应急响应 (Incident Response):挖矿 / 勒索 / 内存马处置,SOP 制定与落地
- 安全运营 (SOC):国家重保值守,多厂商 EDR / XDR / NDR 日常运营与联动
- 渗透测试 (Penetration Testing):Web 渗透、漏洞挖掘、SRC 漏洞提交(CNVD / 补天 / 教育 SRC / 企业 SRC)
- 安全工具开发:Python / Tkinter GUI / Java 工具,自动化脚本与漏洞扫描器
- 恶意软件分析:静态 + 动态分析、病毒样本取证、蠕虫 / 挖矿专项处置
- 代码审计 (Code Review):Fortify 自动化审计 + 手工审计,Java / Python 安全开发
- AI 安全 (AI Security):大模型提示注入攻防、AI 辅助安全工具开发、LLM 安全基线
- 🧪 正在折腾:
- 提示词注入攻防与 AI Gateway 安全基线工具(GMF / Caramel Pudding)
- 安全知识库体系化整理与面向安全新人的知识地图
- 📚 持续更新:
- CSDN / 微信公众号:实战笔记、攻防工具踩坑记录、安全工具 Review
- 安全全栈知识库:按领域拆分渗透、安服、运营、代码审计、工控、AI/LLM 等方向
- 🥉 省级奖项:中国大学生计算机设计大赛、工业互联网安全赛项、工程实践与创新能力大赛
- 📝 原创漏洞报送:浙江大学原创漏洞报送证书,CNVD 通用 / 事件型漏洞,超星学习通,多家企业 SRC 漏洞
- 🌟 社区荣誉:CSDN 年度博客之星 Top 1%,阿里云 & 华为云专家博主(菜鸡一个,继续搬砖)
⚠️ 声明:本个人主页及其所有内容仅用于技术研究与学习交流,不构成对任何现实攻防行为的授权或鼓励。
- 目前不参与 HVV/红队和蓝队等等 若溯源到ID及Github等 攻击事件与本人无关 作者仅闲暇时间开发工具而已。
- 本仓库中的所有 代码 / 脚本 / 工具 / 文章 / 笔记 仅供 合规前提下的学习与研究使用。
- 使用者在使用相关内容时,应严格遵守所在国家和地区的法律法规及相关安全规范。
- 因违反上述说明或法律法规所产生的一切后果,均由使用者自行承担,与本人无关,本人亦 不承担任何连带责任。
I do not participate in any real-world offensive engagements, penetration tests, or unauthorized activities. All code, scripts, and content in this repository are provided for educational and research purposes only. Any misuse or illegal usage is strictly prohibited. I explicitly disclaim any liability for misuse or damages caused by others.
🌱 持续学习 · 🔍 保持好奇 · 🛡️ 守护安全 · 🤝 开放共享
✨ 感谢访问!如果觉得有用,欢迎 Star 我的项目 ✨

