ID:303040

知其然

渗透测试高级工程师

  • 公司信息:
  • 绿盟科技
  • 工作经验:
  • 4年
  • 兼职日薪:
  • 1100元/8小时
  • 兼职时间:
  • 下班后
  • 周六
  • 周日
  • 所在区域:
  • 北京
  • 朝阳

技术能力

1. 编程
可独立完成Python、java独立开发。
可以独立完成漏洞利用工具的编写(使用java、Python)。
2. 应急
熟悉 linux 和 windows 服务器的应急响应流程和方法,包括入侵检测,后门排查,日志分析,攻击溯源等方法
工作中曾多次参与项目方的应急响应事件,
参与 20年 8 月,21 年 7 月,21 年 10 月的护网行动的值守工作,负责安全事件分析和应急响应工作
3. 测试
熟知各种 WEB 应用漏洞原理,熟悉各种中间件,开发框架和应用程序漏洞的利用方法,熟练使用各种渗透工具,可独立进行渗透测试工作.
熟悉小程序和安卓 APP 的测试方法,反编译,组件漏洞以及常规的渗透测试方法

项目经验

某大型车企
发现认证系统的认证相关漏洞
某运营商
参与渗透测试系统 24 个,发现高危:52 个,中危:17 个,对内外网主机漏洞扫描工作发现漏洞的提供相应的整改建议

案例展示

  • 某车企认证漏洞

    某车企认证漏洞

    系统功能主要用于认证,在这次工作中我担任测试人员,通过网站认证逻辑测试中发现网站存在认证绕过替换等逻辑漏洞

  • 编写爬虫工具

    编写爬虫工具

    在个人爬虫项目中,担任编写python脚本主要人员,对指定网站进行爬取数据,获取指定网站得数据,并且输出指定文件类型得结果

查看案例列表(含更多 0 个案例)

信用行为

  • 接单
    0
  • 评价
    0
  • 收藏
    0
微信扫码,建群沟通

发布任务

企业点击发布任务,工程师会在任务下报名,招聘专员也会在1小时内与您联系,1小时内精准确定人才

微信接收人才推送

关注猿急送微信平台,接收实时人才推送

接收人才推送
联系需求方端客服
联系需求方端客服