職位要求
1.精通滲透測(cè)試步驟、方法、流程,具有漏洞挖掘工作經(jīng)驗(yàn),能獨(dú)立完成滲透測(cè)試并進(jìn)行深度測(cè)試。
2.熟悉各種主流系統(tǒng)、Web安全漏洞的利用及原理,熟悉內(nèi)網(wǎng)滲透、域滲透手法;
3.精通至少一門(mén)開(kāi)發(fā)語(yǔ)言,不僅局限于c,java,pyhon,php,golang等,開(kāi)發(fā)過(guò)具有一定架構(gòu)設(shè)計(jì)的紅隊(duì)工具。
4.精通webshell免殺,CS生成馬免殺,對(duì)免殺項(xiàng)目有自己的見(jiàn)解,有現(xiàn)成繞過(guò)windows defender,卡巴斯基,edr。
5.熟悉常見(jiàn)開(kāi)發(fā)框架,有黑/白盒代碼審計(jì)經(jīng)驗(yàn)者優(yōu)先。
6.之前具有打擊黑灰產(chǎn)經(jīng)驗(yàn)者優(yōu)先,黑/盒審計(jì)過(guò)大型項(xiàng)目?jī)?yōu)先。
7.研究國(guó)內(nèi)外最新安全漏洞、APT及攻擊手法,并分析轉(zhuǎn)化為攻防演練攻擊能力。