岗位职责1、了解计算机基础知识,熟悉Windows、Linux操作系统、熟悉数据库基本理论,SQL语句和各类数据库基本操作,掌握常见漏洞的原理攻击方式和防御,如SQL注入、XSS、CSRF、SSRF、文件上传、文件包含命令执行、XXE、文件解析、业务逻辑、url跳转,了解JavaCC链,PHP、Thinkphp等反序列化原理。2、掌握一门或多门编程语言(python,c,c++,java,go,php等)、能攥写poc验证脚本。3、熟悉各种漏洞原理及其利用姿势,拥有完整复现经验,及其绕过姿势,代码漏洞审计,熟练使用常见的工具BurpSuite、SQLmap、Hydra、slmap、AWVS、goby、御剑、冰蝎、蚁剑、MSF、CS等。任职要求1、及以上,具有内网渗透经验、熟悉域渗透或组横向操作经验。2、参加过各大ctf比赛、红队成员、护网、重保、提交过C*D、有nisp证书者优先考虑。
联系我时,请说是在58同城上看到的,谢谢!