1. 掌握渗透测试流程,熟悉传统的SQL注入,熟悉SQL注入原理,能够进行手工注入,懂得SQL注入的防御
2. 掌握XSS攻击漏洞、文件上传漏洞的原理及应用
3. 掌握csrf、文件包含漏洞、反序列化漏洞、逻辑漏洞原理
4. 掌握使用sqlmap、burpsuite、nmap、御剑、子域名挖掘机、中国蚁剑,中国菜刀等主流安全测试工具
5.能够使用hydra进行密码爆破,能够使用msf进行攻击
6. 掌握http协议、tcp/ip协议栈
7. 掌握AWVS、appscan、openvas等漏洞扫描工具
8.周总名言,只有不努力的黑客,没有攻不进的系统。
项目1:
做政府类、新媒体类、高校类、房地产类的安全服务项目,主要工作项目服务为渗透测试、漏洞扫描、日志分析、安全应急响应。
项目2:
从工作年开始每年都会参加省市的攻防演练。
渗透测试,安全服务,漏洞修复。能够熟练使用各种渗透测试工具,在补天、漏洞盒子、cnvd、教育 beta、补天等多个 src 提交过漏 洞,漏洞盒子公益项目月榜 12 名,全站排名 464 名。 有代码基础,能够熟练使用 python 编写简单的工具,有 php 代码审计基础,
能够熟练使用各种渗透测试工具,在补天、漏洞盒子、cnvd、教育 beta、补天等多个 src 提交过漏 洞,漏洞盒子公益项目月榜 12 名,全站排名 464 名。 有代码基础,能够熟练使用 python 编写简单的工具,有 php 代码审计基础,有 shell 编程基础,精通