Srivanathisivakumar/Srivanathisivakumar
GitHub: Srivanathisivakumar/Srivanathisivakumar
网络安全毕业生的个人作品集主页,展示蓝队防御工具、IoT 固件安全系统和渗透测试学习成果。
Stars: 0 | Forks: 0
你好,我是 Srivanathi 👋
网络安全毕业生 · 蓝队 · 开放接受所有安全岗位
[](https://app.hackthebox.com/profile/Srivanathisivakumar)
[](https://linkedin.com/in/srivanathi-sivakumar)
[](mailto:vanathis004@gmail.com)
## `$ whoami`
```
name: Srivanathi S
degree: B.Tech Information Technology — Anna University, Trichy (2026)
focus: Blue Team · Threat Detection · Incident Response · IoT Security
languages: Python · Bash · Java
location: Chennai, Tamil Nadu, India
status: Open to all cybersecurity roles 🟢
```
我是 Anna University (Trichy) 的 B.Tech IT 应届毕业生,对**防御性安全**充满热情。我的毕业设计致力于解决现实世界中的 IoT 固件漏洞——从零开始构建了一套生产级的 Zero-Trust OTA 系统。我认为优秀的防御者必须懂得攻击者的思维方式,因此我在构建蓝队工具的同时,也会在 HackTheBox 上积极进行实战练习。
## 🚀 精选项目
### 🔐 [Zero-Trust 安全 OTA 固件分发系统](https://github.com/Srivanathisivakumar/zero-trust-ota-iot)
一套**专为 ESP32 IoT 设备打造的生产级 Zero-Trust 固件更新系统**——旨在防御 Mirai 等僵尸网络背后的同类攻击。
**防御目标:**
| 攻击方式 | 防御机制 |
|---|---|
| 恶意固件注入 | ECDSA-P256 数字签名验证 |
| 中间人篡改 | SHA-256 完整性哈希 |
| 虚假更新服务器 | 双向 TLS (mTLS) — 双向验证证书 |
| 重放 / 回滚攻击 | NVS 中的防回滚版本戳记 |
| OTA 洪水攻击 | 滑动窗口入侵检测系统 (IDS) |
**构建的关键升级:**
- 🔬 **双向 TLS (mTLS)** — ESP32 和服务器均通过私有 CA 验证 X.509 证书
- ⚡ **硬件加速 AES-256** — 利用 ESP32 的 mbedTLS 引擎,比软件实现的 AES 快 60–70%
- 🛡️ **ESP32 Secure Boot** — 基于 eFuse 的硬件信任根,即使物理接触设备也能阻止未授权固件
- 📊 **实时安全仪表盘** — 实时浏览器仪表盘 (Flask + Chart.js + SQLite),展示攻击检测、IDS 告警和延迟指标
- 🔍 **滑动窗口 IDS** — 与固定计数器系统不同,能够同时捕获突发和缓慢渗透型洪水攻击
**技术栈:** `Python` `Flask` `ESP-IDF` `mbedTLS` `OpenSSL` `SQLite` `Chart.js` `ESP32`
## 🛡️ 我的日常
- 🔍 分析网络流量和日志以检测异常
- 🚨 对安全告警进行分类整理并识别入侵指标 (IOC)
- 🧪 在个人安全家庭实验室中进行构建和实验
- 📖 公开记录 HackTheBox 解题思路和安全研究
- 🛠️ 使用 Python 和 Bash 脚本自动化蓝队工作流
- 🔐 通过真实的威胁建模设计安全系统
## 🧰 工具与技术栈
**安全与分析**





**编程**



**平台**


## 🗂️ 其他项目
### 📁 [HTB 解题报告](https://github.com/Srivanathisivakumar/htb-writeups)
详细的步骤方法论——枚举、漏洞利用和权限提升。旨在巩固学习成果并与社区分享。
`Nmap` · `Gobuster` · `Metasploit` · `手工漏洞利用`
### 🛠️ [蓝队脚本](https://github.com/Srivanathisivakumar/blue-team-scripts)
| 脚本 | 用途 |
|---|---|
| `log_parser.py` | 解析 auth.log / syslog 中的可疑事件 |
| `port_scanner.py` | 带有 Banner 抓取功能的轻量级 TCP 扫描器 |
| `ioc_checker.py` | 利用威胁情报检查 IP、域名和哈希值 |
### 📡 [网络分析实验室](https://github.com/Srivanathisivakumar/network-analysis-lab)
针对 HTTP、DNS、FTP、ARP 及攻击流量(包括端口扫描和暴力破解尝试)的动手抓包分析实践。
## 🎯 当前正在进行
- [ ] 扩充 HackTheBox 机器的解题报告
- [ ] 搭建基于 **ELK Stack** 的家庭 SIEM 实验室
- [ ] 使用 Python + VirusTotal API 构建一个 **钓鱼 URL 检测器**
- [ ] 备考 **CompTIA Security+** 认证
## 💬 让我们建立联系
我是一名刚毕业的网络安全专业学生,对 **SOC 分析师**、**安全实习生**、**初级分析师**或任何我能贡献力量并获得成长的网络安全岗位持开放态度。也非常乐意在安全项目和 CTF 团队中展开合作。
[](https://linkedin.com/in/srivanathi-sivakumar)
[](https://app.hackthebox.com/profile/Srivanathisivakumar)
[](mailto:vanathis004@gmail.com)
🔒 "The quieter you become, the more you can hear." — Kali Linux motto
标签:AMSI绕过, JS文件枚举, 个人主页, 威胁检测, 安全测试工具, 应用安全, 物联网安全, 网络安全, 逆向工具, 隐私保护