崗位職責(zé):
崗位職責(zé):
1、配合團(tuán)隊(duì)執(zhí)行紅隊(duì)評(píng)估行動(dòng),負(fù)責(zé)目標(biāo)外部情報(bào)收集、攻擊面識(shí)別、外部應(yīng)用權(quán)限奪取等;
2、負(fù)責(zé)紅隊(duì)評(píng)估方面的前沿技術(shù)研究;
3、關(guān)注國(guó)內(nèi)外新公開(kāi)的漏洞,并編寫(xiě)相關(guān)利用工具;
4、常見(jiàn)Web代碼審計(jì)、漏洞挖掘與利用。
5、負(fù)責(zé)機(jī)動(dòng)滲透任務(wù)及應(yīng)急響應(yīng)。
任職要求:
1、熟悉攻防技術(shù)以及常見(jiàn)的OWASP Top 10漏洞原理;
2、熟練進(jìn)行目標(biāo)內(nèi)網(wǎng)環(huán)境的情報(bào)收集,能快速、完整地描繪目標(biāo)內(nèi)網(wǎng)的情況;
3、熟練使用主流內(nèi)網(wǎng)滲透、權(quán)限維持工具;
4、能利用各種Nday漏洞實(shí)施內(nèi)網(wǎng)據(jù)點(diǎn)建立;
6、能運(yùn)用各種猥瑣思路打點(diǎn)滲透;
7、至少掌握一種腳本語(yǔ)言,能獨(dú)立快速編寫(xiě)POC/EXP;
8、具備良好的溝通交流能力,善于整理工作成果,條理清晰地進(jìn)行匯報(bào);
9、ctf基礎(chǔ)扎實(shí)加分
10、代碼審計(jì)扎實(shí),有過(guò)高質(zhì)量web 0day挖掘成績(jī)加分。
11、具備一定的木馬免殺構(gòu)建能力加分。
12、會(huì)二次開(kāi)發(fā)工具加分。