熟悉Java、python、php等語言,具有一定的編程能力,能夠進行安全工具、腳本編寫,安全工具開發;
熟練使用常見WEB安全掃描工具及有基本的手動檢測能力、代碼審計能力;
時刻關注最新web、應用漏洞、系統漏洞,并可以迅速掌握漏洞利用方法,能夠了解漏洞原理、利用方法以及修復方法;
精通常見的0WASP TOP 10 安全漏洞及攻擊技術,并深入了解漏洞原理。
具備 web應用漏洞挖掘、業務邏輯漏洞挖掘的實戰經驗;
熟悉android移動應用安全相關攻擊和防御,能獨立進行android移動應用的滲透;
能完成對常見網絡流量進行安全分析;