迈克尔·史蒂芬(Michael Stepankin)

研究员

迈克尔·史蒂芬(Michael Stepankin)

Michael'Artsploit'Stepankin是Portswigger的一名研究人员。beplay官网可以赌他加入了团队,将他的进攻安全心态投入了测试,从而发现了Web应用程序中的复杂漏洞。beplay体育能用吗他专门研究Java Enterprise堆栈,涵盖了从不安全的避难和XXE到OAUTH系统中的逻辑错误。他在整个工作中都担任研究人员的许多作品,包括开发JNDI注射,对Apache Solr的攻击以及在Spring Framework中找到隐藏的远程代码执行的新方法。

他花了很多年的时间担任渗透测试师,主要是发现较高和关键的脆弱性课程。如果您邀请Michael测试网络的安全性,他不会为您提供有关无法爆炸的SSL密码或二十岁的JQuery插件的任何事情。取而代之的是,他会花时间砸头去炮弹,或者在ntds.dit上抢走。当他没有穿透测试时,他参加了许多Bug Bounty计划,在此期间,他渗透了Paypal,Yahoo和Apple的生产网络。如果他能够远离计算机,迈克尔会喜欢滑水和打网球。