Srivanathisivakumar/Srivanathisivakumar

GitHub: Srivanathisivakumar/Srivanathisivakumar

网络安全毕业生的个人作品集主页,展示蓝队防御工具、IoT 固件安全系统和渗透测试学习成果。

Stars: 0 | Forks: 0

你好,我是 Srivanathi 👋

网络安全毕业生 · 蓝队 · 开放接受所有安全岗位

[![HackTheBox](https://img.shields.io/badge/HackTheBox-9FEF00?style=flat-square&logo=hackthebox&logoColor=black)](https://app.hackthebox.com/profile/Srivanathisivakumar) [![LinkedIn](https://img.shields.io/badge/LinkedIn-0A66C2?style=flat-square&logo=linkedin&logoColor=white)](https://linkedin.com/in/srivanathi-sivakumar) [![Email](https://img.shields.io/badge/Email-EA4335?style=flat-square&logo=gmail&logoColor=white)](mailto:vanathis004@gmail.com)
## `$ whoami` ``` name: Srivanathi S degree: B.Tech Information Technology — Anna University, Trichy (2026) focus: Blue Team · Threat Detection · Incident Response · IoT Security languages: Python · Bash · Java location: Chennai, Tamil Nadu, India status: Open to all cybersecurity roles 🟢 ``` 我是 Anna University (Trichy) 的 B.Tech IT 应届毕业生,对**防御性安全**充满热情。我的毕业设计致力于解决现实世界中的 IoT 固件漏洞——从零开始构建了一套生产级的 Zero-Trust OTA 系统。我认为优秀的防御者必须懂得攻击者的思维方式,因此我在构建蓝队工具的同时,也会在 HackTheBox 上积极进行实战练习。 ## 🚀 精选项目 ### 🔐 [Zero-Trust 安全 OTA 固件分发系统](https://github.com/Srivanathisivakumar/zero-trust-ota-iot) 一套**专为 ESP32 IoT 设备打造的生产级 Zero-Trust 固件更新系统**——旨在防御 Mirai 等僵尸网络背后的同类攻击。 **防御目标:** | 攻击方式 | 防御机制 | |---|---| | 恶意固件注入 | ECDSA-P256 数字签名验证 | | 中间人篡改 | SHA-256 完整性哈希 | | 虚假更新服务器 | 双向 TLS (mTLS) — 双向验证证书 | | 重放 / 回滚攻击 | NVS 中的防回滚版本戳记 | | OTA 洪水攻击 | 滑动窗口入侵检测系统 (IDS) | **构建的关键升级:** - 🔬 **双向 TLS (mTLS)** — ESP32 和服务器均通过私有 CA 验证 X.509 证书 - ⚡ **硬件加速 AES-256** — 利用 ESP32 的 mbedTLS 引擎,比软件实现的 AES 快 60–70% - 🛡️ **ESP32 Secure Boot** — 基于 eFuse 的硬件信任根,即使物理接触设备也能阻止未授权固件 - 📊 **实时安全仪表盘** — 实时浏览器仪表盘 (Flask + Chart.js + SQLite),展示攻击检测、IDS 告警和延迟指标 - 🔍 **滑动窗口 IDS** — 与固定计数器系统不同,能够同时捕获突发和缓慢渗透型洪水攻击 **技术栈:** `Python` `Flask` `ESP-IDF` `mbedTLS` `OpenSSL` `SQLite` `Chart.js` `ESP32` ## 🛡️ 我的日常 - 🔍 分析网络流量和日志以检测异常 - 🚨 对安全告警进行分类整理并识别入侵指标 (IOC) - 🧪 在个人安全家庭实验室中进行构建和实验 - 📖 公开记录 HackTheBox 解题思路和安全研究 - 🛠️ 使用 Python 和 Bash 脚本自动化蓝队工作流 - 🔐 通过真实的威胁建模设计安全系统 ## 🧰 工具与技术栈 **安全与分析** ![Wireshark](https://img.shields.io/badge/Wireshark-1679A7?style=for-the-badge&logo=wireshark&logoColor=white) ![Nmap](https://img.shields.io/badge/Nmap-4682B4?style=for-the-badge&logoColor=white) ![Kali Linux](https://img.shields.io/badge/Kali_Linux-557C94?style=for-the-badge&logo=kalilinux&logoColor=white) ![Burp Suite](https://img.shields.io/badge/Burp_Suite-FF6633?style=for-the-badge&logo=burpsuite&logoColor=white) ![Metasploit](https://img.shields.io/badge/Metasploit-2596CD?style=for-the-badge&logo=metasploit&logoColor=white) **编程** ![Python](https://img.shields.io/badge/Python-3776AB?style=for-the-badge&logo=python&logoColor=white) ![Bash](https://img.shields.io/badge/Bash-4EAA25?style=for-the-badge&logo=gnubash&logoColor=white) ![Java](https://img.shields.io/badge/Java-ED8B00?style=for-the-badge&logo=openjdk&logoColor=white) **平台** ![HackTheBox](https://img.shields.io/badge/HackTheBox-9FEF00?style=for-the-badge&logo=hackthebox&logoColor=black) ![Linux](https://img.shields.io/badge/Linux-FCC624?style=for-the-badge&logo=linux&logoColor=black) ## 🗂️ 其他项目 ### 📁 [HTB 解题报告](https://github.com/Srivanathisivakumar/htb-writeups) 详细的步骤方法论——枚举、漏洞利用和权限提升。旨在巩固学习成果并与社区分享。 `Nmap` · `Gobuster` · `Metasploit` · `手工漏洞利用` ### 🛠️ [蓝队脚本](https://github.com/Srivanathisivakumar/blue-team-scripts) | 脚本 | 用途 | |---|---| | `log_parser.py` | 解析 auth.log / syslog 中的可疑事件 | | `port_scanner.py` | 带有 Banner 抓取功能的轻量级 TCP 扫描器 | | `ioc_checker.py` | 利用威胁情报检查 IP、域名和哈希值 | ### 📡 [网络分析实验室](https://github.com/Srivanathisivakumar/network-analysis-lab) 针对 HTTP、DNS、FTP、ARP 及攻击流量(包括端口扫描和暴力破解尝试)的动手抓包分析实践。 ## 🎯 当前正在进行 - [ ] 扩充 HackTheBox 机器的解题报告 - [ ] 搭建基于 **ELK Stack** 的家庭 SIEM 实验室 - [ ] 使用 Python + VirusTotal API 构建一个 **钓鱼 URL 检测器** - [ ] 备考 **CompTIA Security+** 认证 ## 💬 让我们建立联系 我是一名刚毕业的网络安全专业学生,对 **SOC 分析师**、**安全实习生**、**初级分析师**或任何我能贡献力量并获得成长的网络安全岗位持开放态度。也非常乐意在安全项目和 CTF 团队中展开合作。
[![LinkedIn](https://img.shields.io/badge/Connect_on_LinkedIn-0A66C2?style=for-the-badge&logo=linkedin&logoColor=white)](https://linkedin.com/in/srivanathi-sivakumar) [![HackTheBox](https://img.shields.io/badge/HackTheBox_Profile-9FEF00?style=for-the-badge&logo=hackthebox&logoColor=black)](https://app.hackthebox.com/profile/Srivanathisivakumar) [![Email](https://img.shields.io/badge/Send_an_Email-EA4335?style=for-the-badge&logo=gmail&logoColor=white)](mailto:vanathis004@gmail.com)
🔒 "The quieter you become, the more you can hear." — Kali Linux motto

Profile views
标签:AMSI绕过, JS文件枚举, 个人主页, 威胁检测, 安全测试工具, 应用安全, 物联网安全, 网络安全, 逆向工具, 隐私保护