王俊杰 | 天津大学七星战队
天津大学网络安全学院漏洞挖掘团队
团队简介
- 天津大学七星战队是由天津大学网络安全学院师生组成的漏洞挖掘团队,专注于浏览器、车联网、网络设备等关键基础软件目标的漏洞挖掘与利用技术研究。
- 团队负责人王俊杰,是天津大学网络安全学院副教授、硕导、博导。
- 在S&P、Usenix Security、CCS等CCF-A类会议上发表论文8篇。
- 主持青年基金、重点研发项目/课题、校企合作等项目6项,累计项目经费689万元。
- 入选2020年微软全球top100安全研究员,获得2025年WX优秀人才称号,获得ICSE 2026 Distinguished Paper Award。
- 长期招收漏洞挖掘与利用方向博士、硕士,欢迎感兴趣的同学发送简历至junjie.wang@tju.edu.cn。
学习工作经历
- 2019年11月-至今,天津大学,网络安全学院,副教授
- 2018年6月-2019年11月,奇安信,代码安全实验室,安全研究员
- 2015年1月-2019年3月,新加坡南洋理工大学,计算机科学与工程,博士,导师:刘杨
- 2014年1月-2015年1月,新加坡国立大学,淡马锡实验室,研究助理
- 2011年9月-2014年1月,天津大学,计算机科学与技术,硕士,导师:李晓红
- 2007年9月-2011年7月,天津大学,软件工程,本科
团队成员
-
2027:刘世豪,刘峰
-
2026:史天宇,贾公正,梁明磊,李承泽
-
2025:王跃林,谢芷桦,孙耀辉
-
2024:孙彦帮
-
2023:马宇涵(已毕业),谢远峰(已毕业)
-
2022:许梦迪(已毕业)
-
2021:张向伟(已毕业),余先刚(已毕业)
论文发表
-
(CCS 2026,通讯作者)
Shadow Tokens: Uncovering the Broken Permission Revocation Vulnerability in Intelligent Connected Vehicles
Yanbang Sun, Hebo Leng, Qiang Hu, Xiaofei Xie, Jiongchi Yu, Ruitao Feng, Guangzheng Yao, Weijia Cai, Quanzhou Wang, Xiaohong Li*, Junjie Wang*
-
(ASE 2026,通讯作者)
IntOAgent: A Practical Framework for Automated Detection and Triggering of Integer Overflow Vulnerabilities
Yuelin Wang, Jiongchi Yu, Xiaofei Xie, Yaohui Sun, Tianyu Shi, Yanbang Sun, Qiang Hu, Junjie Wang*
-
(S&P 2026,通讯作者)
BACHunter: Detecting Broken Access Control Vulnerabilities in Intelligent Connected Vehicles
Yanbang Sun, Xiaohong Li, Quanzhou Wang, Hebo Leng, Guangzheng Yao, Zhihua Xie, Qiang Hu, Junjie Wang*
-
(WWW 2026,通讯作者)
SemFuzz: A Semantics-Aware Fuzzing Framework for Network Protocol Implementations
Yanbang Sun, Quan Luo, Yuelin Wang, Qian Chen, Benjin Liu, Ruiqi Chen, Qing Huang, Xiaohong Li*, Junjie Wang*
-
(ICSE 2026,通讯作者)
Towards Understanding and Characterizing Vulnerabilities in Intelligent Connected Vehicles through
Real-World Exploits Distinguished Paper Award
Yuelin Wang, Yuqiao Ning, Yanbang Sun, Xiaofei Xie, Zhihua Xie, Yang Chen, Zhen Guo, Shihao Xue, Junjie Wang*, Sen Chen
-
(Usenix Security 2023,第一作者)
FuzzJIT: Oracle-Enhanced Fuzzing for JavaScript Engine JIT Compiler
Junjie Wang, Zhiyi Zhang, Shuang Liu*, Xiaoning Du, Junjie Chen
-
(ICSE 2019,第一作者)
Superion: Grammar-Aware Greybox Fuzzing
Junjie Wang, Bihuan Chen*, Lei Wei, Yang Liu
-
(S&P 2017,第一作者)
Skyfire: Data-Driven Seed Generation for Fuzzing
Junjie Wang, Bihuan Chen*, Lei Wei, Yang Liu
竞赛获奖
-
2026吉利全球汽车网络安全挑战赛(中国·宁波)一等奖,指导教师
-
2026年“引望杯”第一届车联网网络安全挑战赛一等奖,指导教师
-
2026年第四届“天网杯”网络安全大赛智能网联汽车安全挑战赛二等奖,指导教师
-
“铸网-2025”网络安全实网攻防演练网安实战先锋团队,指导教师
-
2025年第四届NVDB-CAVD杯年度总决赛三等奖,指导教师
-
2025年第一届HISEC杯全国高校汽车信息安全挑战赛优胜奖(第一名),指导教师
-
2026年开源安全奖励计划一等奖,优秀指导教师
-
2025年(第18届)中国大学生计算机设计大赛二等奖,指导教师
-
2025年(第18届)全国大学生软件创新大赛软件系统安全赛二等奖,指导教师
学术报告
-
2026 CCF-Inforsec网络空间安全“导师面对面”暨AI及智能体赋能安全研究专题研讨会,《车联网越权漏洞挖掘实践》
-
NVDB-CAVD 2025年终总结会,《超高危原创漏洞贡献者代表经验分享:智能网联车鉴权漏洞智能挖掘》
-
2024中国汽车安全大会,《智能网联车漏洞挖掘与分析》
-
2019天府杯国际网络安全高峰论坛,《基于换子树的JS引擎智能反馈漏洞挖掘技术》