高級安全測試工程師
1.8-3萬元/月
投遞簡歷
四川-成都
1-3年
2025-12-18 14:34:57 更新
被瀏覽:481 次
成都凱亞圣信息技術有限公司
最近在線時間:2025-12-18 14:34:57
電話:151********
地址:中國(四川)自由貿易試驗區成都高新區錦城大道666號2棟7層1號
職位描述
1.掌握OWASPTop中常見Web安全風險及業務邏輯缺陷的成因與機制
2.熟悉滲透測試全流程,具備實際操作能力,可獨立開展滲透評估任務
3.深入理解Web類漏洞的技術原理與利用方式,包括SQL注入、XSS、CSRF、SSRF、文件上傳、文件包含/路徑遍歷、邏輯類問題等
4.熟練操作Windows與Linux系統,掌握主流Web中間件及數據庫相關安全弱點與攻擊手法
5.能夠熟練運用KaliLinux、AWVS、Nessus、Metasploit、BurpSuite等專業安全檢測工具
6.精通Python、Java語言,具備Java二次開發經驗,曾實現Godzilla工具功能擴展,集成GodPotato、PrintNotifyPotato提權模塊,優化C#自動提權等功能,并主導開發X-Marshal,支持MsSQL一鍵化利用
7.了解C、C++、C#語言,具備基礎免殺能力,可實現白加黑、svchost偽裝、ReloadDLL、PatchEtw/AMSI繞過、模塊踩踏等技術,熟悉BYOVD攻擊模式,利用已知漏洞驅動實現進程終止、強制刪除文件、驅動卸載等操作
8.熟悉內網環境滲透與域環境滲透技術路線與實戰方法
求職提醒:求職過程請勿繳納費用,謹防詐騙!若信息不實請舉報。
該公司的其他職位
您可能感興趣的職位
搜索更多相似職位 >
推薦企業
職位專題
微信求職找工作
手機掃一掃
隨時隨地找工作