崗位職責(zé):
1.針對攻防需求進(jìn)行漏洞分析和挖掘
2.開發(fā)針對攻防業(yè)務(wù)的相關(guān)工具,如漏洞利用框架、c2.
shell管理工具等。
能力要求:
1.兩年以上攻防相關(guān)經(jīng)驗(yàn),熟悉滲透和紅隊(duì)項(xiàng)目實(shí)施過程中的基本流程;
2.有一定的代碼能力,可以看懂代碼和完成簡單的工具開發(fā);
3.對滲透測試標(biāo)準(zhǔn)理論、慣用方法、常用工具、流行漏洞有體系化的應(yīng)用思路。
4.精通web滲透、跨網(wǎng)及內(nèi)網(wǎng)橫向滲透并掌握主流的攻擊手段和技巧;
5.掌握各主流滲透測試工具的使用并能夠做到特征分析識別;
6.必須要有作為紅隊(duì)一員的經(jīng)歷或項(xiàng)目經(jīng)驗(yàn);
基他要求:
1.具有很強(qiáng)的學(xué)習(xí)能力,能夠主動學(xué)習(xí)一些行業(yè)內(nèi)的新技米;
2.具備獨(dú)立解決問題的能力;
3.有良好的總結(jié)和復(fù)盤習(xí)慣。
具備一定的行業(yè)敏說性,了解行業(yè)內(nèi)相關(guān)動態(tài)。
加分項(xiàng):
1.參與過大型HWV或者攻防演練并取得優(yōu)異成績
2.有獨(dú)立的漏洞挖掘經(jīng)驗(yàn)3.開發(fā)過成熟的安全工具
3.參加過作為紅隊(duì)一員的項(xiàng)目經(jīng)歷或經(jīng)驗(yàn);