2024年,计算机科学与技术大学生小胖写了一套学生管理系统作为毕业设计。他希望通过审计这套系统的Java代码来学习。文章介绍了系统的部署环境和代码审计的步骤,包括查看源码目录结构、审计第三方组件、绕过验证码进行黑盒测试、分析源码中的漏洞产生原因等。
该求职者是一名普通二本计算机科学与技术专业的中共党员,英语六级,曾获得多次奖学金和三好学生称号。具有漏洞挖掘经验和CTF出题经验,熟悉misc、web、pwn等方向。精通c、py、java、汇编和rust编程语言,毕设论文使用rust设计开发了一个waf。可到岗时间为1-2周,可接受的工作地点包括河南、浙江、山东、安徽、重庆、四川、贵州、上海、北京、天津、江苏。毕设持续维护,链接在GitHub上。
完成下面两步后,将自动完成登录并继续当前操作。