1.熟練使用Burpsuite、kali、AWVS、Nessus等漏洞檢測工具,能夠以手工或結合工具的方式進行黑/白盒測試;
2.熟悉常見的安全產品,例如態勢感知、waf、IDS、IPS等,熟悉相關設備的操作及監測分析;
3.熟悉JAVA/PHP等常見的web代碼,精通WEB安全測試,如SQL注入、XSS攻擊、命令注入、CSRF攻擊、上傳漏洞、解析漏洞業務邏輯漏洞及惡意代碼檢測和分析、URL跳轉、釣魚、常見的web安全漏洞利用及修復工作;
4.熟練掌握系統、數據庫、常用WEB服務器和中間件的安全配置和加固手段,熟悉主流操作系統、中間件、網絡應用的漏酒弱點及利用方法;
7*24,可以接受倒班