Web 安全与漏洞分析
学习过 PHP、SQL 与 HTTP 请求处理,能够使用 Burp Suite 分析和重放请求,接触并练习过 SQL 注入、XSS、文件上传、文件包含、SSRF 和 XXE。
FUZHOU · COMPUTER SCIENCE STUDENT
山有木兮木有枝,心悦君兮君不知
01 / SELF ASSESSMENT
学习过 PHP、SQL 与 HTTP 请求处理,能够使用 Burp Suite 分析和重放请求,接触并练习过 SQL 注入、XSS、文件上传、文件包含、SSRF 和 XXE。
能围绕对称密码、公钥密码、离散对数和格方法整理题目条件,使用数学推导与 Python 脚本验证思路。RSA、ECC、Coppersmith 与 LLL 文章是这部分的公开记录。
能用 Python 编写算法验证、数据处理、请求构造和 CTF 解题脚本,也接触过 pwntools。目前处理单题较顺手,但复杂代码的组织和复用仍需加强。
团队协作、代码评审、自动化测试和持续集成经验还不够扎实。CTF 漏洞与真实系统也有差距,我需要继续学习完整代码审计、漏洞修复与安全工程流程。
02 / SELECTED WORK
03 / DIRECTION
我会继续深耕网络安全。既要理解 Web 漏洞与密码算法的原理,也要把验证代码做成经得住重复使用和协作的软件。
04 / 2026 至 2029
未来三年继续深耕网络安全,并以升学为明确目标。我希望进一步理解安全问题背后的原理与研究方法,不只停留在完成单道题目。
在 Web 与 Crypto 方向继续训练,同时跟随课程完成团队项目,把需求、设计、代码评审、测试和部署真正用于协作。
继续参加竞赛和安全实践,争取参与实验室或更完整的项目,寻找值得长期投入的细分方向,并准备专业课与英语。
根据自身条件选择保研或考研路径,围绕目标院校和网络安全方向系统准备,用项目与学习记录证明持续投入和研究能力。
KEEP BUILDING, KEEP WRITING