VikashChoudhary-04/VikashChoudhary-04

GitHub: VikashChoudhary-04/VikashChoudhary-04

一个网络安全学习者的个人作品集,展示结构化 Web 应用渗透测试方法论与实战漏洞评估案例。

Stars: 1 | Forks: 0

# 👨‍💻 Vikash Choudhary | Web 应用渗透测试 我执行结构化的 Web 应用安全测试,专注于识别、利用和验证真实世界中的漏洞。 ## 🛠️ 核心技能 * Web 应用渗透测试 * SQL 注入(身份验证绕过) * IDOR(访问控制失效) * 跨站脚本攻击 (XSS) * API 安全测试 * 漏洞分析与报告 ## ⚙️ 工具 * Burp Suite * Nmap * ffuf * dirsearch ## 🧠 方法论 我的测试方法遵循真实的渗透测试工作流: 1. 侦察(攻击面映射) 2. 输入识别 3. 漏洞测试(XSS, IDOR, SQL 注入) 4. 漏洞利用 5. 验证(去除误报) 6. 结合业务影响的报告 ## 📂 精选项目 ### 🔴 OWASP Juice Shop — 安全评估 * SQL 注入 → 身份验证绕过(管理员访问权限) * IDOR → 未授权数据访问 * XSS → 客户端代码执行 👉 完整项目: [查看评估报告](https://github.com/VikashChoudhary-04/cybersecurity-portfolio/tree/main/projects/real-testing/juice-shop.md) ## 📌 我的专注点 * 真实的漏洞利用 * 准确的验证(无误报) * 清晰、以影响为导向的报告 ## 📊 GitHub 统计 ![Vikash 的 GitHub 统计](https://github-readme-stats-sigma-five.vercel.app/api?username=VikashChoudhary-04&show_icons=true&theme=tokyonight) ## 🔗 联系方式 * GitHub: https://github.com/VikashChoudhary-04 * LinkedIn: https://www.linkedin.com/in/vikash-choudhary-38046225b/
标签:CTI