SujalMeghwal/SujalMeghwal
GitHub: SujalMeghwal/SujalMeghwal
渗透测试工程师的个人简介页面,展示其在 Web/API 安全、云渗透测试与合规审计领域的技术栈、服务方向及成长路线。
Stars: 0 | Forks: 0
Sujal Meghwal 渗透测试工程师 & NullStrike Security 创始人
我运营着 **[NullStrike Security](https://nullstrikesecurity.com)**,这是一家专注于 Web/API 安全和云基础设施的渗透测试公司。我在真实的系统上与真实的客户合作:在攻击者之前,发现他们的扫描器遗漏的问题。 ### 我的工作 **Web & API 渗透测试** 根据测试范围,我的每个项目持续大约 1-4 周。目前能够提供由合规性驱动的渗透测试,涵盖 HIPAA、ISO 27001、SOC 2 Type II。 **云渗透测试** 主要关注:GCP。同时也涉及 AWS 和 Azure。包括配置错误、过度授权的 service account、横向移动以及提升到组织级别的权限获取。 **Bug Bounty** 大型公开项目作为真实的 R&D,大规模的真实且复杂的目标,这是实验室环境无法复制的。 **自定义工具** 当现有工具达不到要求或产生过多噪音时,使用 Python、C 和 C++ 编写 payload、攻击性脚本和 runbook。 ### 当前关注点 - 云身份攻击 GCP service account、workload identity、IAM 权限提升 - AI / LLM 安全 prompt injection、模型滥用、不安全的集成 - 在医疗保健和受监管行业建立 NullStrike 的业务 ### 发展方向 在云和 Web 渗透测试领域深耕 3-4 年,然后更深入地研究云红蓝对抗和 Active Directory / 云身份攻击链。 ### 联系方式 ### 技术栈标签:Modbus, Web报告查看器, 应用安全, 数据展示, 漏洞利用检测, 红队, 自定义安全工具, 请求拦截, 逆向工具