杨祎龙

电话: +86 15713825726 · 邮箱: admin@885123.xyz

出生年月: 2004.10 · 个人主页: loong2004.me


教育背景

东南大学 —— 英语 + 信息工程双学士学位

本科 · 2023.08 - 2027.06

  • 主修课程: 高级英语、电路、信号与系统、数字信号处理、微波工程、信息安全等

实习经历

南京赛宁网安 —— 信息安全实习生

2026.05 - 至今 · 南京

  • 负责网络安全攻防演练靶场环境的建设与维护,通过追踪并复现前沿网络安全漏洞,深入分析漏洞原理。
  • 将技术成果转化为高质量的网安培训课程课件与实验手册,支撑培训内容建设。
  • 配合团队完成各类安全产品的测试工作,推动公司网安培训业务的技术支撑与内容创新。

江苏省教育厅 —— 蓝队监控研判

2024.05 - 2024.06 · 南京

  • 护网行动期间,承担省教育厅核心资产的实时安全监测,持续跟踪态势感知平台与 WAF 告警,结合资产重要程度、攻击类型及告警频次对安全事件进行筛选、归并与优先级判定。
  • 对高风险告警开展人工研判,通过分析源目 IP、请求路径、攻击载荷、响应状态与访问时间线,重点识别 SQL 注入、命令执行、任意文件上传、目录遍历与敏感路径扫描等 Web 攻击,以及端口扫描、弱口令探测与横向渗透等内网威胁,并判断攻击意图、影响范围及是否存在成功入侵迹象。
  • 针对确认的恶意行为回溯攻击链路,定位攻击入口与受影响资产,提取恶意 IP、可疑 URL 及攻击载荷特征等可处置信息,完成 IP 封禁并持续跟踪后续告警,验证阻断效果。
  • 汇总告警研判、攻击溯源与处置结果,编写安保报告并完成风险闭环,为演习复盘与后续安全加固提供依据,保障演习期间核心资产零失陷。

校园经历

SUS(校 CTF 社团)—— 成员

2023.10 - 2024.10

  • 2024 年暑期,代表东南大学网络空间安全学院参加江苏省第二届数据安全职业技能竞赛,取得学生组第三名。

网信中心白帽子团队 —— 成员

2023.10 - 2024.05

  • 负责校园网及核心业务系统的定期渗透测试。
  • 在职期间成功挖掘出任意文件上传、越权密码修改、短信轰炸等多个中高危安全漏洞,并完成完整的风险利用链复现。
  • 独立出具标准化的安全测试报告,针对性提供修复建议(如完善身份鉴权机制、加强后端校验等),协助网信中心老师完成安全加固。

招生志愿者协会推送组 —— 成员

2023.10 - 2024.06

  • 参与“东南大学本科招生”微信公众号运营,负责选题策划、文案撰写、排版,熟悉新媒体内容规范与审核流程。
  • 团队累计发布文章 700+ 篇,直接参与撰写数十篇,其中 80% 的推文阅读量超过 1500 次,多篇内容进入当期阅读量前列。

项目经历

生成式 AI 对网络思想道德教育分众传播的挑战研究

校 SRTP 项目

  • 系统筛选并研读国内外生成式 AI 与思想道德教育相关文献,支撑研究理论框架构建。
  • 设计并实施多语言文化敏感性测试,从语义一致性与逻辑连贯性角度出发,识别少数民族语言生成中的系统性偏差。

多内核开源操作系统外源恶意代码检测

课题组成员

  • 面向多内核开源操作系统的 HAP/HSP 应用生态开展静态逆向分析,结合 IDA、abc decoder 与自研脚本解析应用包结构、Ark Bytecode(.abc)字节码及关键调用关系,完成混淆代码还原与底层恶意逻辑追踪。
  • 编写辅助分析脚本,串联字节码解析、去混淆与语义还原流程,形成从应用包拆解、关键代码定位到恶意行为识别的分析链路,为后续样本研判与检测特征提取提供支撑。
  • 围绕 Ark Runtime 与 N-API 交互链路实施动态插桩,实时监控应用层至系统能力层的调用行为,捕获绕过 AppSpawn 沙箱的非法系统调用,并结合静态逆向结果还原异常行为的执行路径。
  • 从分布式软总线与 IPC/RPC 通信机制切入开展攻击面分析,提取 Socket 劫持、异常跨进程通信等行为特征,构建行为偏移模型,提升对恶意代码变种攻击的识别能力。

个人导航主页

loong2004.me

  • 采用零框架(Vanilla JS + CSS3)独立开发纯静态导航站,运用 Flexbox 与 Grid 混合布局方案,实现 PC 与移动端的高效自适应适配,降低跨设备显示兼容成本。
  • 通过 JavaScript 动态渲染 DOM,实现网址分类切换、多搜索引擎快捷搜索聚合(百度 / Google 等),以及实时数字时钟展示。
  • 利用 CSS Variables 设计并实现动态主题的平滑切换机制。通过懒加载等手段优化静态资源,显著提升了页面的首次内容渲染(FCP)速度。

基于 Web 的网络安全智能科普软件

软件著作权:2024SR0825411

  • 负责系统前端核心模块开发,基于 HTML/CSS/JS 实现响应式布局。独立完成导航栏、内容展示及对话框等高频交互组件的封装,优化 DOM 结构,有效提升了网页的交互流畅度与用户体验。
  • 后端基于 Python Flask 构建 RESTful API,成功接入 DeepSeek 大模型接口,从零搭建智能问答模块。独立设计 MySQL 数据库表结构,实现核心数据的 CRUD 操作,确保科普内容与问答记录的稳定存储与高效查询。

基于 LLM 的 SSH 交互式蜜罐

GitHub 项目

  • 独立搭建基于 Twisted 的 SSH 蜜罐服务,封装 MiragePotService 等核心运行时组件,完成 SSH 会话生命周期管理、事件总线与日志管线设计;通过适配 OpenAI Chat Completions 协议,将通用 LLM 嵌入到交互式 Shell 流中,实现对入侵命令的上下文感知响应与行为仿真。
  • 设计配置驱动的安全策略与观测体系,抽象 SSH/LLM/蜜罐行为/JSON 日志等关键配置段,支持一键切换模型、端口与交互策略,并输出结构化高价值攻击数据,为后续攻击画像构建、攻击路径还原及安全分析平台接入提供数据基础。

奖项荣誉

  • 2023 东南大学军训优秀学员
  • 2023 东南大学“体育单项”奖学金
  • 2024 东南大学“至善学子”奖学金
  • 2024 LSCAT 江苏省笔译大赛英专组二等奖
  • 2024 东南大学“风起南雍·寻迹中原”社会实践校级二等奖

技能证书

  • 英语专业四级(TEM-4)优秀,大学英语六级(CET-6),具备流利的听说读写能力。
  • 熟练使用 Python、C++、Matlab 编程语言,能够借助 AI Agent 辅助日常代码编写与项目开发。
  • 熟悉 MySQL 数据库,掌握常用数据类型及基本 SQL 语法。
  • 熟练掌握 Linux 常用命令及 Shell 脚本,具备 Docker 容器化部署经验,熟悉 Git 版本控制。
  • 熟练使用 Microsoft Office,能够通过 Python 脚本实现文档批量处理、数据整理自动化统计。