VikashChoudhary-04/VikashChoudhary-04
GitHub: VikashChoudhary-04/VikashChoudhary-04
一个网络安全学习者的个人作品集,展示结构化 Web 应用渗透测试方法论与实战漏洞评估案例。
Stars: 1 | Forks: 0
# 👨💻 Vikash Choudhary | Web 应用渗透测试
我执行结构化的 Web 应用安全测试,专注于识别、利用和验证真实世界中的漏洞。
## 🛠️ 核心技能
* Web 应用渗透测试
* SQL 注入(身份验证绕过)
* IDOR(访问控制失效)
* 跨站脚本攻击 (XSS)
* API 安全测试
* 漏洞分析与报告
## ⚙️ 工具
* Burp Suite
* Nmap
* ffuf
* dirsearch
## 🧠 方法论
我的测试方法遵循真实的渗透测试工作流:
1. 侦察(攻击面映射)
2. 输入识别
3. 漏洞测试(XSS, IDOR, SQL 注入)
4. 漏洞利用
5. 验证(去除误报)
6. 结合业务影响的报告
## 📂 精选项目
### 🔴 OWASP Juice Shop — 安全评估
* SQL 注入 → 身份验证绕过(管理员访问权限)
* IDOR → 未授权数据访问
* XSS → 客户端代码执行
👉 完整项目:
[查看评估报告](https://github.com/VikashChoudhary-04/cybersecurity-portfolio/tree/main/projects/real-testing/juice-shop.md)
## 📌 我的专注点
* 真实的漏洞利用
* 准确的验证(无误报)
* 清晰、以影响为导向的报告
## 📊 GitHub 统计

## 🔗 联系方式
* GitHub: https://github.com/VikashChoudhary-04
* LinkedIn: https://www.linkedin.com/in/vikash-choudhary-38046225b/
标签:CTI