高級安全測試工程師
1.8-3萬元/月
投遞簡歷
四川-成都-武侯區
1-3年
2025-12-18 14:37:18 更新
被瀏覽:972 次
成都凱亞圣信息技術有限公司
最近在線時間:2025-12-18 14:37:18
電話:134********
地址:中國(四川)自由貿易試驗區成都高新區錦城大道666號2棟7層1號
職位描述
1.掌握OWASPTop中常見Web安全風險、業務邏輯缺陷及其底層機制
2.熟悉滲透測試全流程,具備實際操作能力,可獨立開展滲透任務并輸出結果
3.深入理解Web類漏洞的成因與利用方式,包括SQL注入、XSS、CSRF、SSRF、文件上傳、文件包含及路徑遍歷、邏輯類問題等
4.熟練使用Windows與Linux系統,掌握常見Web中間件和數據庫的安全弱點及攻擊手法
5.能夠熟練運用KaliLinux、AWVS、Nessus、Metasploit、BurpSuite等主流安全檢測與評估工具
6.精通Python、Java語言,具備Java二次開發經驗,曾對Godzilla進行功能拓展,集成GodPotato、PrintNotifyPotato提權模塊,實現C#自動化提權及相關優化;主導開發X-Marshal工具,支持MsSQL一鍵化利用
7.具備C、C++、C#基礎,能夠實現免殺處理,掌握白加黑技術、svchost宿主利用、ReloadDLL、PatchEtw/AMSI繞過、模塊踩踏等技巧;了解BYOVD攻擊模式,可通過已知漏洞驅動實現進程終結、強制刪除文件、驅動卸載等操作
8.熟悉內網橫向移動、域環境滲透技術,具備完整的內網攻防實戰能力
求職提醒:求職過程請勿繳納費用,謹防詐騙!若信息不實請舉報。
該公司的其他職位
您可能感興趣的職位
搜索更多相似職位 >
推薦企業
職位專題
微信求職找工作
手機掃一掃
隨時隨地找工作