1.精通滲透測試步驟、方法、流程,具有漏洞挖掘工作經驗,能獨立完成滲透測試并進行深度測試。
2.熟悉各種主流系統、Web安全漏洞的利用及原理,熟悉內網滲透、域滲透手法;
3.精通至少一門開發語言,不僅局限于pyhon,php,golang等,開發過具有一定架構設計的紅隊工具。
4.精通webshell免殺,CS生成馬免殺,對免殺項目有自己的見解,有現成繞過windows defender,卡巴斯基,edr。
5.熟悉常見開發框架,有黑/白盒代碼審計經驗者優先。
6.研究國內外最新安全漏洞、APT及攻擊手法,并分析轉化為攻防演練攻擊能力。
加分項:
1.取得CVE編號,取得過CNVD證書等。
2.參加過CTF比賽,取得過知名大賽名次。
3.之前具有打擊黑灰產經驗者優先,黑/盒審計過大型項目優先。
