1.熟悉常见的Web漏洞类型及原理,掌握常见的渗透测试工具及安全攻防技术,不仅限于 Burpsuite、sqlmap、appscan、AWVS、nmap、MSF,cobalt strike 等等);
2. 熟悉各种Web渗透攻击手法熟悉常见Web安全漏洞的修复方法并能提供可执行落地的修复方案;
3. 掌握Php/Python/Java等语言,可以独立编写POC及代码审计;
4. 具有丰富的实战经验可独立完成渗透测试工作;
5. 有一定的安全分析基础,能从边界流量数据、样本中挖掘安全事件(有Elasticsearch、splunk应急经验)。
6. 有一定应急响应经验,熟悉操作系统日志、web日志、数据库日志、安全设备日志等日志分析,具备多维数据关联分析能力;熟悉各类传统安全服务。等等
22年护网红队,曾写过多款有关程序,u盾参与者,红客联盟成员,美国白宫入侵事件参与者,参与各类网站的设计,参加各大公司红蓝对抗,ctf中带队取得第二的成绩。