杨祎龙
电话: +86 15713825726 · 邮箱: admin@885123.xyz
出生年月: 2004.10 · 个人主页: loong2004.me
教育背景
东南大学:英语+信息工程双学士学位
本科 · 2023.08 至 2027.06
- 主修课程: 高级英语、电路、信号与系统、数字信号处理、微波工程、信息安全等
实习经历
南京赛宁网安 —— 信息安全实习生
2026.05 至今 · 南京
- 负责网络安全攻防演练靶场环境的建设与维护,通过追踪并复现前沿网络安全漏洞,深入分析漏洞原理。
- 将技术成果转化为高质量的网安培训课程课件与实验手册,支撑培训内容建设。
- 配合团队完成各类安全产品的测试工作,推动公司网安培训业务的技术支撑与内容创新。
江苏省教育厅 —— 蓝队监控研判
2024.05 至 2024.06 · 南京
- 护网行动期间,承担省教育厅核心资产的实时安全监测,持续跟踪态势感知平台与 WAF 告警,结合资产重要程度、攻击类型及告警频次对安全事件进行筛选、归并与优先级判定。
- 对高风险告警开展人工研判,通过分析源目 IP、请求路径、攻击载荷、响应状态与访问时间线,重点识别 SQL 注入、命令执行、任意文件上传、目录遍历与敏感路径扫描等 Web 攻击,以及端口扫描、弱口令探测与横向渗透等内网威胁,并判断攻击意图、影响范围及是否存在成功入侵迹象。
- 针对确认的恶意行为回溯攻击链路,定位攻击入口与受影响资产,提取恶意 IP、可疑 URL 及攻击载荷特征等可处置信息,完成 IP 封禁并持续跟踪后续告警,验证阻断效果。
- 汇总告警研判、攻击溯源与处置结果,编写安保报告并完成风险闭环,为演习复盘与后续安全加固提供依据,保障演习期间核心资产零失陷。
校园经历
SUS(校 CTF 社团)—— 成员
2023.10 至 2024.10
- 2024 年暑期,代表东南大学网络空间安全学院参加江苏省第二届数据安全职业技能竞赛,取得学生组第三名。
网信中心白帽子团队 —— 成员
2023.10 至 2024.05
- 负责校园网及核心业务系统的定期渗透测试。
- 在任期间成功挖掘出任意文件上传、越权密码修改、短信轰炸等多个中高危安全漏洞,并完成完整的风险利用链复现。
- 独立出具标准化的安全测试报告,针对性提供修复建议(如完善身份鉴权机制、加强后端校验等),协助网信中心老师完成安全加固。
招生志愿者协会推送组 —— 成员
2023.10 至 2024.06
- 参与“东南大学本科招生”微信公众号运营,负责选题策划、文案撰写、排版,熟悉新媒体内容规范与审核流程。
- 团队累计发布文章 700 余篇,直接参与撰写数十篇,其中 80% 的推文阅读量超过 1 500 次,多篇内容进入当期阅读量前列。
项目经历
多内核开源操作系统外源恶意代码检测
课题组成员
- 面向多内核开源操作系统的 HAP、HSP 应用生态开展静态逆向分析,结合 IDA、abc decoder 与自研脚本解析应用包结构、Ark Bytecode(
.abc)字节码及关键调用关系,完成混淆代码还原与底层恶意逻辑追踪。 - 编写辅助分析脚本,串联字节码解析、去混淆与语义还原流程,形成从应用包拆解、关键代码定位到恶意行为识别的分析链路,为后续样本研判与检测特征提取提供支撑。
- 围绕 Ark Runtime 与 N-API 交互链路实施动态插桩,实时监控应用层至系统能力层的调用行为,捕获绕过 AppSpawn 沙箱的非法系统调用,并结合静态逆向结果还原异常行为的执行路径。
- 从分布式软总线与 IPC、RPC 通信机制切入开展攻击面分析,提取 Socket 劫持、异常跨进程通信等行为特征,构建行为偏移模型,提升对恶意代码变种攻击的识别能力。
个人导航主页
- 独立设计并实现纯静态个人工作台,采用语义化 HTML、CSS Variables、Grid/Flex 布局与响应式媒体查询完成多端适配;结合本地字体、主题化视觉系统、预加载和动效,构建终端风格交互界面。
- 封装基于
Fetch API、AbortController和async/await的请求工具,提供超时控制与重试;集成高德定位/天气、心知天气备用源、一言 API、GitHub REST API,并通过localStorage实现 GitHub Star 数据的小时级缓存与降级展示。 - 实现多搜索引擎切换、快捷命令路由、键盘快捷键及动态网络可达性面板;通过 ARIA 属性、焦点样式、
aria-live状态播报和prefers-reduced-motion适配,提升键盘操作与辅助技术兼容性。
个人博客
技术栈:JavaScript(ES Module)、HTML5、CSS3、Node.js、Hexo、EJS、Stylus、Markdown/YAML、Swup、Git、Gitalk
- 负责静态内容平台的工程化搭建:使用 Hexo 构建“Markdown/YAML 内容源 - EJS 页面模板 - HTML 静态产物”的编译链路;基于 Front Matter 维护文章标题、分类等结构化元数据,生成首页、文章详情、分类、归档、个人主页及动态页,并通过 Git 发布至静态站点与绑定自定义域名。
- 构建单页化阅读体验与前端生命周期管理:接入 Swup 拦截站内跳转,通过
page:view、visit:start、content:replace等生命周期事件完成页面模块初始化;分离全局与页面级事件,并在内容替换前清理页面作用域,避免重复注册事件及失效 DOM 引用。 - 实现纯前端全文检索与阅读状态管理:构建期生成
search.json索引,浏览器端完成 HTML 内容清洗、多关键词切分、标题/正文匹配、命中片段截取、关键词高亮及结果排序;基于matchMedia感知系统主题偏好,并通过localStorage持久化用户选择。 - 推进静态站点性能、SEO 与互动能力建设:基于
IntersectionObserver和data-src实现图片懒加载;结合资源压缩、CDN、Canonical、Open Graph、robots 优化资源加载与搜索收录;集成 Gitalk 评论、访问统计及 Hitokoto API,形成内容发布、检索阅读与评论反馈闭环。
基于 Web 的网络安全智能科普软件
软件著作权:2024SR0825411
- 负责平台全栈架构与核心模块开发:前端采用 HTML5、CSS3、JavaScript 实现响应式布局及内容检索、分类展示、弹窗对话等交互模块,通过事件委托、DOM 局部更新和组件复用降低高频交互开销;后端基于 Flask 分层设计 RESTful API,完成路由编排、参数校验、统一异常处理及前后端异步数据联调。
- 构建“网络安全知识库 + 大模型问答”服务链路:接入大模型 API,实现用户问题提交、模型响应解析及问答历史持久化;独立设计 MySQL 关系型数据模型,围绕文章、分类、标签、问答记录等实体建立关联查询与 CRUD 接口,并针对高频查询字段进行索引设计,支持科普内容的稳定管理与智能化检索问答。
基于 LLM 的 SSH 交互式蜜罐
- MiragePot|LLM 驱动的 SSH 高交互蜜罐(Python / Twisted Conch / SSH / OpenAI-compatible API / Pytest):基于 Twisted Reactor 构建事件驱动 SSH 服务,覆盖凭据采集、PTY 协商、交互式 Shell 与远程
exec命令执行;维护用户、主机、工作目录和命令历史等会话状态,实现具备上下文连续性的终端行为仿真。 - 封装 OpenAI Chat Completions 兼容客户端,通过
Deferred与线程池卸载阻塞式 HTTP 请求,避免影响 SSH 事件循环;实现上下文窗口裁剪、Prompt 组装、响应清洗、结构化解析与异常回退,打通“命令输入 - 模型推理 - 终端回显”闭环。 - 基于事件总线实现 JSONL 审计日志,覆盖连接、认证、命令、模型调用和会话关闭事件,并提供敏感字段脱敏;实现配置文件与环境变量分层覆盖、SSH 主机密钥初始化、PID/信号管理及守护进程生命周期控制,使用 Pytest 覆盖配置、LLM 上下文和 CLI 核心路径。
奖项荣誉
- 2023 东南大学军训优秀学员
- 2023 东南大学“体育单项”奖学金
- 2024 东南大学“至善学子”奖学金
- 2024 LSCAT 江苏省笔译大赛英专组二等奖
- 2024 东南大学“风起南雍·寻迹中原”社会实践校级二等奖
技能
- 深入理解 Linux 系统原理、TCP/IP / HTTP 网络协议及存储机制;掌握 Docker 容器化技术及 Kubernetes 基础编排,具备混合云环境下的服务部署、故障诊断与问题闭环能力。
- 精通 Python,熟悉 C/C++,具备良好的工程规范;熟悉 MySQL 数据库(表结构设计、SQL 性能优化、索引及排查),能为运维工具与业务系统提供可靠的数据支撑;熟练使用 Git 进行版本控制、分支管理及团队协作。
- 熟练运用 LLM API、Function Calling 及 AI Agent(如 Codex)编排自动化流程,具备结合外部工具开发日志分析、异常识别及故障辅助诊断系统的实践经验,积极探索 AIOPS 在可靠性工程中的落地。
- 具备网络安全与云安全背景,熟悉 OWASP Top 10 及告警溯源;能从稳定性、可用性与安全性多维视角评估线上风险,具备敏锐的故障应急响应与排查潜力。
- 具备强烈的责任心与主动性,倾向于通过技术手段系统性解决问题;逻辑思维清晰,具备优秀的团队协作、沟通协调与抗压能力。