崗位職責:
崗位職責:
1、配合團隊執(zhí)行紅隊評估行動,負責目標外部情報收集、攻擊面識別、外部應(yīng)用權(quán)限奪取等;
2、負責紅隊評估方面的前沿技術(shù)研究;
3、關(guān)注國內(nèi)外新公開的漏洞,并編寫相關(guān)利用工具;
4、常見Web代碼審計、漏洞挖掘與利用。
5、負責機動滲透任務(wù)及應(yīng)急響應(yīng)。
任職要求:
1、熟悉攻防技術(shù)以及常見的OWASP Top 10漏洞原理;
2、熟練進行目標內(nèi)網(wǎng)環(huán)境的情報收集,能快速、完整地描繪目標內(nèi)網(wǎng)的情況;
3、熟練使用主流內(nèi)網(wǎng)滲透、權(quán)限維持工具;
4、能利用各種Nday漏洞實施內(nèi)網(wǎng)據(jù)點建立;
6、能運用各種猥瑣思路打點滲透;
7、至少掌握一種腳本語言,能獨立快速編寫POC/EXP;
8、具備良好的溝通交流能力,善于整理工作成果,條理清晰地進行匯報;
9、ctf基礎(chǔ)扎實加分
10、代碼審計扎實,有過高質(zhì)量web 0day挖掘成績加分。
11、具備一定的木馬免殺構(gòu)建能力加分。
12、會二次開發(fā)工具加分。