网络安全:熟悉常见 Web 漏洞(SQL 注入、XSS、CSRF、SSRF、文件上传、命令执行、反序列化等)与二进制漏洞(栈溢出、堆溢出、UAF、Double Free、整数溢出、格式化字符串、ROP 等)原理,具备渗透测试、代码审计与安全评估基础,能够完成漏洞复现、POC/EXP 编写、漏洞报告撰写与修复建议。
漏洞挖掘:熟悉静态代码审计、动态调试、模糊测试(Fuzzing)、符号执行、污点分析、补丁差分、逆向工程等技术,具备漏洞挖掘与利用分析能力,能够使用 IDA Pro、Ghidra、x64dbg、WinDbg、pwntools、AFL/libFuzzer、AddressSanitizer 等工具完成漏洞发现、验证与利用链构造。
渗透测试:熟悉 Burp Suite、Nmap、Wireshark、SQLMap、Metasploit 等工具,具备 Web 渗透、流量分析、权限提升与内网排查能力,能够完成安全测试、漏洞验证与安全加固。