1、熟悉常见web漏洞,如sql注入、xss等owasp top10漏洞以及密码修改找回等逻辑漏洞的基本原理及其防御方法。
2、能够独立完成web、app等多种形式的渗透测试,以及渗透测试报告的输出。
3、熟悉 burpsuit、nmap、sqlmap、蚁剑,御剑等渗透工具的使用,以及msf、cs等后渗透工具的使用。
4、熟悉网络各层结构以及 tcp/ip 协议簇等原理。
5、熟悉 python,php 等语言,可以编写自动化或半自动化脚本以协助完成任务。
6、英语水平良好,能够较熟练阅读英文手册,文档等。
1、参与360大学网络安全基础教材的编写,产出包括讲稿、ppt,教案,主要负责网络层协议攻击部分以及相关实验指导手册。
2、有大量渗透测试经验,服务对象包括但不限于政企、金融、教育、电信、互联网企业等