高级渗透测试工程师
申请职位
面议
学历大专 · 经验6-7年 · 招2人
职位详情
一:【岗位职责】1.负责对授权任务目标进行渗透测试;2.负责跟踪国内外安全暴露的漏洞进行预警和复现;3.协助自动化渗透测试平台建设,代码安全审计等;4.负责对客户出现的安全事故进行应急响应事件处理,对攻击者和发生事故的原因进行溯源;二:【技能要求】1.具备细致缜密的敏感资产搜集功底,能从大量公开信息中冷静分析,并关联挖掘出有效利用点2.熟练掌握主流邮服应用前、后渗透的完整利用方法,包括但不于Exchange、IBMDomino、Zimbra、Roundcube...3.熟悉主流VPN、防火墙产品的前、后渗透利用方法,包括但不于Paloalto、思科、飞塔、SonicWALL、Sophos、F5...4.熟练掌握主流JavaWeb及其它Web应用漏洞的完整前、后渗透利用方法,包括但不于Spring、Atlassian三件套[Jira、Confluence、Crowd]、Log4j、Struts2、Weblogic、Jenkins、Gitlab、SharePoint...5.熟练掌握主流PHP开源程序漏洞利用,包括但不于Zab*x、Cacti、Drupal、Wordpress、Joomla、Laravel框架...6.熟练掌握各类基础Web漏洞纯手工利用,包括但不于命令执行、脚本代码执行、任意文件(上传、下载、读取,包含)、SQL注入、SSRF、越权访问、逻辑漏洞...7.具备常见Web基础漏洞手工绕WAF能力,具备针对特定WAF产品特定Nday的EXP绕过改造能力,具备针对特定WAF进行Webshell免杀的能力8.熟练掌握Azure、Office5的各种常规利用方法,熟悉从云到本地以及从本地到云的各种渗透利用方法9.熟知如何在尽量不触发或少触发对方各类基础防护告警的情况下,利用多种方式隐蔽搜集目标内网的各类敏感资产,包括但不限于搜集各类账密,发现各类敏感服务...10.熟悉各种常见内网网络架构,能在复杂内网环境下,熟练分析目标内网大致结构,时刻清楚当前所处网络位置,并可根据目标实际环境选择*合适的内网穿透及稳控方式,包括,但不于正反向端口转发、正反向Socks代理、SSH隧道、DNS隧道、ICMP隧道...11.熟练掌握各类Linux远程管理工具的后渗透利用方法,包括但不于Ansible、Saltstack、Puppet、Webmin...12.熟练掌握部分虚拟化产品的前、后渗透利用方法,包括但不于VMware系列[Exsi,vCenter,Horizon]、Citrix系列...13.熟练掌握Win&Linux平台下的各类基础提权、横向方法,包括但不于WinRM、RPC(Wmi、系统计划任务、系统服务)、DCOM、WSUS、SCCM、SSH...14.熟练掌握各类常见基础服务的完整利用方法,包括但不于Ldap、MSSQL、Oracle、MySQL、PostgreSQL、MongoDB、Redis、NFS....熟悉主流EDR总控横向利用方法,包括但不于赛门铁克、ESET、卡巴....熟练掌握各类常见基础协议,包括但不于Kerberos、NetNTLM、RPC、SMB、DNS....熟练掌握WinAD域前、后渗透的完整利用链,熟练跨域渗透,熟悉ADFS利用.对Win&Linux自身的一些操作系统特性滥用类后门有一定了解.熟知各类常规终端及流量侧检测设备的各种检测模型及告警逻辑.有一定逆向功底,具备基础的静态免杀能力,对如何实现深度OPSEC、无痕化(反溯源)及蜜罐识别均有着自己的理解和实际处理经验.具备较强的专门针对特定目标环境的疑难问题研究解决能力.有长期密切关注境内外各种一线实用攻防对抗技术的习惯,并具备较强的对一手技术文档快速吸收和深度复用能力三:【优先考虑的条件】:1.参与过公安项目相关工作经验者优先;2.有拥有参与大型目标渗透案例者优先;3.有多个完整独立的Web项目实战渗透经验4.有实战代码审计经验5.有大规模的实战内网渗透经验6.对红队攻防有整体宏观认识,对各类红队技术栈有强烈求知欲,并愿意为之付出大量时间精力学习
联系我时,请说是在58同城上看到的,谢谢!
马上申请

公司信息

苏州苏链生信息科技有限公司

1至49人
企业认证
苏州相城区领寓商务广场403-404
免费申请职位

相似职位

诚聘餐馆外卖运营/直接电话联系 ...

10000-12000元/月
包住
包吃
交通补助
...
查看
苏州工业园区利好月亮湾酒楼有限公司 1至49人

项目经理/洁净空调工程方向

15000-20000元/月
五险一金
年底双薪
...
查看
江苏艾特低碳科技有限公司 1至49人

网络推广日结每日现招5人先到先 ...

8500-9000元/月
急招
...
查看
吴中区福旺鑫文化娱乐工作室(个体工商户) 1至49人

8千到20000软件研发工程师 ...

8000-20000元/月
急招
...
查看
苏州希乐恩温控科技有限公司 1至49人

社区运营主管

7000-12000元/月
急招
...
查看
学子梦教育咨询服务(苏州)有限公司 1至49人

数据采集

8000-12000元/月
急招
...
查看
苏州朗益精密电子科技有限公司 1至49人

市场运营助理

7000-9000元/月
急招
...
查看
杭州隆嘉慧科技有限公司 1至49人

文化传媒公司小红书运营周末双休 ...

4500-8000元/月
五险
周末双休
...
查看
苏州时赛文化传媒有限公司 1至49人

运营管理

7000-8000元/月
急招
...
查看
金瑞智汇(江苏)科技产业发展有限公司 1至49人

新媒体运营

5000-9000元/月
急招
...
查看
江苏春阳幕墙门窗股份有限公司 1至49人

食品/新媒体运营包住年底双薪五 ...

4500-8500元/月
五险
包住
年底双薪
...
查看
昆山文光食品有限公司新江南分公司 1至49人

微信运营

5000-6000元/月
急招
...
查看
中源辛农(苏州)农产品有限责任公司 1至49人

底薪6000软件研发工程师嵌入 ...

8000-20000元/月
急招
...
查看
苏州希乐恩温控科技有限公司 1至49人

设备数据采集

8000-13000元/月
急招
...
查看
苏州美儒贸易有限公司 1至49人

通信技术工程师

8000-10000元/月
急招
...
查看
苏州光河工程有限公司 1至49人

IT基础设施运维经理

9000-11000元/月
急招
...
查看
苏州加乘科技有限公司 1至49人

新媒体运营/专员五险

4500-9000元/月
五险
...
查看
御丰堂健康管理(苏州)有限公司 1至49人

淘宝运营

6000-6500元/月
急招
...
查看
常熟市虞山街道柏宸五金经营部(个体工商户) 1至49人

微信运营

面议
急招
...
查看
苏州工业园区晋朋堂网络科技有限公司 1至49人

技术开发部经理

10000-15000元/月
急招
...
查看
江苏智能星装备科技有限公司 1至49人

游戏推广/学历经验不限

6500-7000元/月
包吃
...
查看
苏州森林魔方体育发展有限公司 1至49人

UX交互设计师

10000-15000元/月
急招
...
查看
苏州依豆餐饮管理有限公司 1至49人

海外游戏运营专员

5000-9000元/月
急招
...
查看
苏州达文管理咨询有限公司 100至499人

自媒体运营

5000-10000元/月
急招
...
查看
苏州德铭行汽车维修股份有限公司 1至49人

idc网络工程师

15000-20000元/月
急招
...
查看
苏州智能交通信息科技有限公司 1至49人

D次世代角色组长

9000-12000元/月
急招
...
查看
苏州八爪互娱科技有限公司 1至49人

网站运营

5000-7000元/月
急招
...
查看
吴中经济技术开发区全麦谷舍烘焙店 1至49人

千川投手

7000-12000元/月
急招
...
查看
优米快尚(苏州)服饰有限公司 1至49人

网络运营包吃周末双休五险

4500-8500元/月
周末双休
包吃
五险
...
查看
苏州精丝新材料科技有限公司 1至49人

网页设计师

4000-8000元/月
急招
...
查看
苏州仁昌顺食品有限公司 1至49人
查看更多职位
  • 热门搜索
  • 热门职位
  • 热门城市
  • 周边城市
  • 推荐详情
  • 专题推荐
58安全提醒
58严禁企业和求职者参与违法违规活动,包括但不限于传销刷单/刷钻、套路贷款等行为,一旦发现请立即进行举报,平台会进行严肃处理。 投诉举报