崗位職責:
崗位職責:
1、配合團隊執行紅隊評估行動,負責目標外部情報收集、攻擊面識別、外部應用權限奪取等;
2、負責紅隊評估方面的前沿技術研究;
3、關注國內外新公開的漏洞,并編寫相關利用工具;
4、常見Web代碼審計、漏洞挖掘與利用。
5、負責機動滲透任務及應急響應。
任職要求:
1、熟悉攻防技術以及常見的OWASP Top 10漏洞原理;
2、熟練進行目標內網環境的情報收集,能快速、完整地描繪目標內網的情況;
3、熟練使用主流內網滲透、權限維持工具;
4、能利用各種Nday漏洞實施內網據點建立;
6、能運用各種猥瑣思路打點滲透;
7、至少掌握一種腳本語言,能獨立快速編寫POC/EXP;
8、具備良好的溝通交流能力,善于整理工作成果,條理清晰地進行匯報;
9、ctf基礎扎實加分
10、代碼審計扎實,有過高質量web 0day挖掘成績加分。
11、具備一定的木馬免殺構建能力加分。
12、會二次開發工具加分。