更新于 4月29日

高級滲透測試工程師——(3個月短期)

1.4-1.7萬
  • 北京海淀區
  • 上地
  • 5-10年
  • 大專
  • 全職
  • 招1人

職位描述

Pythonweb端測試POCOWSAP TOP10
一、web滲透測試,如滲透測試思路,滲透測試工具使用熟練度,OWSAP TOP10 基礎漏洞原理(sql注入、XSS、文件上傳、越權、未授權漏洞、命令執行、SSRF等)以及修復建議。 二、具備挖掘漏洞經驗,如在滲透測試項目或者SRC挖掘提交過包括不限于OWSAP TOP10 基礎漏洞、反序列化漏洞、1day公開漏洞。能夠在面試中詳細說明是如何找到漏洞、如何觸發證明漏洞存在。 三、需有復現過近1-2年內的經典漏洞或其他高危漏洞。如shiro反序列化,fastjson反序列化,spring RCE。熟悉其漏洞原理,能夠在0day公布后一定時間內復現漏洞,寫出相應POC或修改其他人POC。 四、高級人員需要了解一定黑灰產作案思路,例如了解掃號、撞庫、虛擬機注冊、優惠活動秒殺等業務安全相關知識。 高級人員需要具有自行編碼POC或修改其他人POC的能力;能夠根據需求編寫Python腳本,熟悉Python常用庫的使用,熟悉正則,熟悉ES或其他數據庫的使用。(例如從數據庫中海量數據中提取指定字段操作數據、能夠使用Python腳本實現半自動化/自動化處理測試

工作地點

北京海淀區四方大廈

職位發布者

常先生/HRBP

當前在線
立即溝通
箴言科技(陜西)有限責任公司
收藏職位信息 1、參與完成產品Web功能的開發與實現; 2、參與產品Web用戶體驗、性能、架構等方面的改進與優化; 3、負責前端架構的建立和實施,主導前端框架開發,并據此制定合理有效的開發規范; 4、負責推動前端架構和框架在各產品落地實施; 5、關注前端前沿技術研究,通過新技術服務團隊和業務。任職要求 1、熟悉了解Layui的優先; 2、熟練掌握 Javascript、HTML/HTML5、CSS3、ajax等前端開發技術; 3、精通主流JS框架,熟練使用jQuery、vue.js、Element UI; 4、對百度地圖、openlayer、leaflet等地圖有接觸了解的優先考慮; 5、有前端開發經驗、了解并開發過小程序的優先考慮 6、有責任心與執行力,良好的溝通表達能力和團隊協作能力。福利待遇 1、入職當月即按本人薪資標準繳納五險一金; 2、免費提供住宿(不住有房補),提供餐補、話補、出差補貼; 3、有資質通過高新技術企業、高轉化、居轉戶、留學生等多渠道辦理上海***; 4、定期內部、外部培訓; 5、豐富多彩的員工福利:員工聚餐、生日禮物、節日紅包、旅游活動、年會活動、免費體檢等。
公司主頁
日韩欧美视频一区二区