崗位職責(zé):
1.針對(duì)攻防需求進(jìn)行漏洞分析和挖掘
2.開(kāi)發(fā)針對(duì)攻防業(yè)務(wù)的相關(guān)工具,如漏洞利用框架、c2.
shell管理工具等。
能力要求:
1.兩年以上攻防相關(guān)經(jīng)驗(yàn),熟悉滲透和紅隊(duì)項(xiàng)目實(shí)施過(guò)程中的基本流程;
2.有一定的代碼能力,可以看懂代碼和完成簡(jiǎn)單的工具開(kāi)發(fā);
3.對(duì)滲透測(cè)試標(biāo)準(zhǔn)理論、慣用方法、常用工具、流行漏洞有體系化的應(yīng)用思路。
4.精通web滲透、跨網(wǎng)及內(nèi)網(wǎng)橫向滲透并掌握主流的攻擊手段和技巧;
5.掌握各主流滲透測(cè)試工具的使用并能夠做到特征分析識(shí)別;
6.必須要有作為紅隊(duì)一員的經(jīng)歷或項(xiàng)目經(jīng)驗(yàn);
基他要求:
1.具有很強(qiáng)的學(xué)習(xí)能力,能夠主動(dòng)學(xué)習(xí)一些行業(yè)內(nèi)的新技米;
2.具備獨(dú)立解決問(wèn)題的能力;
3.有良好的總結(jié)和復(fù)盤(pán)習(xí)慣。
具備一定的行業(yè)敏說(shuō)性,了解行業(yè)內(nèi)相關(guān)動(dòng)態(tài)。
加分項(xiàng):
1.參與過(guò)大型HWV或者攻防演練并取得優(yōu)異成績(jī)
2.有獨(dú)立的漏洞挖掘經(jīng)驗(yàn)3.開(kāi)發(fā)過(guò)成熟的安全工具
3.參加過(guò)作為紅隊(duì)一員的項(xiàng)目經(jīng)歷或經(jīng)驗(yàn);