需要熟悉常見的Web安全漏洞,如SQL注入、XSS跨站腳本、CSRF跨站請求偽造、文件包含等,了解其原理、危害、利用方式及修復(fù)方案。同時,要掌握主流安全工具的使用,例如Nmap、AWVS、Appcan、Burp等,熟練掌握Unix/Linux操作系統(tǒng),對常用命令運用嫻熟,熟悉數(shù)據(jù)庫安全、MSF滲透測試、Python等技術(shù),并具備一定的代碼編寫能力,掌握TCP/IP協(xié)議棧、網(wǎng)絡(luò)參考模型等相關(guān)技術(shù)
能夠獨立進行WEB滲透測試、惡意代碼檢測和分析