1、滲透測試
2、重保
擁有cisp-pte或者pts證書者優(yōu)先
電力行業(yè)實施經(jīng)驗,web測試經(jīng)驗,app測試經(jīng)驗,代碼審計經(jīng)驗
①具有3年以上的滲透測試經(jīng)驗
②熟練掌握Web通用安全漏洞如SQL注入、文件上傳、信息泄露、反序列化、命令注入等漏洞原理和利用方式,熟悉常見系統(tǒng)服務(wù)、應用中間件、開發(fā)框架等安全漏洞;
③熟練掌握互聯(lián)網(wǎng)和內(nèi)網(wǎng)信息收集、滲透攻擊、內(nèi)網(wǎng)漫游等技術(shù)手段和相關(guān)工具的使用;
④熟悉常見權(quán)限維持工具的使用和基本原理,包括webshell如冰蝎、哥斯拉、內(nèi)存webshell等,后門工具,如cs、msf等、網(wǎng)絡(luò)透傳工具類如frp、ew等、協(xié)議隧道如http復用、ssh、icmp、dns等;
⑤具備通過安全設(shè)備告警日志、網(wǎng)絡(luò)流量日志、應用日志等對包括且不限于①、②、③等攻擊手段進行分析研判和攻擊溯源的能力。