Built with

陈*涛

个人技能

  • 渗透测试:熟练 OWASP Top 10 漏洞原理,能使用 Burp Suite, Nmap, SQLMap 进行 Web 安全测试。
  • 流量分析:精通 Wireshark,能够对网络流量进行深度分析,识别 Webshell 及 C2 恶意通信特征。
  • 攻防实战:熟悉常用 Web 漏洞利用方式;掌握 Cobalt Strike、冰蝎、哥斯拉等工具原理与免杀技术。

项目经历

企业级网络架构设计与安全加固2026.01 - 2026.02三层架构 / 虚拟化 / 链路安全

OSPFVLANIPsec VPNNATTelnet

  • 架构:采用三层架构与 VLAN 逻辑隔离;部署 IRF 虚拟化及 LACP 提升高可用性。
  • 路由:全网部署 OSPF 并配置 silent-interface;应用 NAT 与 ACL 策略实现分级访问。
  • 安全:搭建 IPsec VPN 隧道实现私网互通;配置 Telnet 远程管理并通过 ACL 严格审计。
中小企业域环境渗透测试与评估2025.11 - 2025.12Web 渗透 / 域渗透 / 攻击链复现

NmapBurp SuiteCobalt StrikeMimikatzActive Directory

  • 突破:利用 Nmap 识别服务;爆破 CMS 弱口令并配合文件上传漏洞部署 Webshell。
  • 持久:通过 AntSword 上线 Cobalt Strike 建立 C2 通道;利用 Mimikatz 提取内存凭据。
  • 接管:配合 PsExec 实现对 AD 域的完全接管,复现攻击链并针对防御缺陷提出建议。
Linux 服务器全栈部署与安全管理2025.10 - 2025.11服务加固 / 自动化备份 / 资源管理

CentOSNginxMySQLNAT

  • 权限:实施 security 组划分,利用 chmod/setfacl 建立细粒度权限控制与防火墙策略。
  • 服务:部署 Nginx 仓库与 MySQL(强密码+远程限制),编写脚本实现自动化备份。
  • 保障:配置多磁盘挂载及 fstab 持久化,设置 5GB 磁盘配额保障多用户环境资源稳定。
Windows 域环境管理与服务集成2025.06 - 2025.07AD 域管理 / 组策略 / 身份验证

Active DirectoryDNSIISFTPGPO

  • 域控:部署主域控,通过 GPO 强制执行密码策略、桌面重定向及软件下发。
  • 服务:构建主辅 DNS 区域传送体系;基于 IIS 部署多虚拟主机并集成身份验证。
  • 隔离:利用 ADSI Edit 结合 FTP 实现用户级隔离,确保域用户仅能访问其授权目录。

资格证书

  • 深信服安全技术认证助理工程师 (Pre-A):PREA260518095828011
  • 深信服安全技术认证助理工程师 (Pre-A):PREA260518095768011

自我评价

  • 熟练掌握 Web 渗透、内网攻防及 C2 持久化,具备独立完成外网突破到全域接管的实战能力。
  • 熟悉企业级网络架构设计与加固,精通 Linux/Windows 系统安全运维与服务自动化。
  • 学习能力强,抗压性高,能快速适应高强度攻防环境,持续关注前沿网络安全技术。