简介

汪琦,清华大学网研院在读博士生(导师为陈建军副教授)。主要研究方向为WEB安全、网络协议安全。研究成果发表在国际会议S&P'24上,帮助阿里云、华为云、长亭等知名互联网公司修复了漏洞。曾作为天枢Dubhe战队成员,清华大学CTF战队Redbud队员,获得2022年强网拟态国际挑战赛冠军,2023年巅峰极客挑战赛冠军,2024XCTF-Final亚军等奖项。

兴趣爱好
  • 网络安全
  • 协议安全
  • 漏洞挖掘
教育经历
  • 在读博士生, 2023-2028(预期)

    清华大学

  • 工学学士, 2019-2023

    北京邮电大学

技能爱好

Technical
CTF竞赛 (Web)
全栈开发
渗透测试
爱好
旅游
摄影

出版刊物

(2024). Inbox Invasion: Exploiting MIME Ambiguities to Evade Email Attachment Detectors. CCS'24.

to be appeared

(2023). Break the Wall from bottom: Automated Discovery of Protocol-Level Evasion Vulnerabilities in Web Application Firewalls. S&P'24.

PDF 引用

所获荣誉

XCTF-Final 🥈
TCTF2022 Rising Star Final 🥈
D^3CTF 2023 🏅
5th “Qiangwang” (cyberspace power) International Elite Challenge on Cyber Mimic Defense 🏅
6th “Blue Hat Cup” National College Students’ Cyber Security Skills Competition 🏅
XCTF-SCTF2021 🏅
TCTF2021 Rising Star 🥈