技術(shù)能力:
熟悉常見的Web安全漏洞及其原理,如SQL注入:XSS、CSRF等。
掌握常見的安全測試工具,如SqlMap.
burpsuite、cobalstrike、metasploit等,并對其原理有一定了解。
熟悉基本的網(wǎng)絡理論知識,了解常見的網(wǎng)絡配置方法。
熟悉Linux操作系統(tǒng)及各種shell命令,或者有Windows系統(tǒng)下的滲透測試經(jīng)驗。
至少掌握一門編程語言,如C/Python/PHP/Ruby等,能夠開發(fā)用于輔助日常工作的腳本。
實踐經(jīng)驗:
具有三年以上的滲透測試經(jīng)驗,大學本科學歷精通Web安全漏洞分析與防范,包括SQL注入、
XSS、CSRF、文件包含、文件上傳等OWASP TOP10安全風險。
熟悉常見黑客攻擊手法、原理、防護、繞過方法。其他技能:
良好的溝通意識、解決問題能力、文檔編寫能力。具備良好的合作精神,積極的工作態(tài)度,良好的溝通能力和強大的抗壓能力。