- 岗位职责
1. 根据目标制定攻击方案;
2. 跟进安全动态,研究并输出成果;
3. 参与内部流程、工具设计和标准化;
4. 攻防领域新技术研究,探索,落地。
- 岗位要求
1. 热爱攻击,能独立解决问题;
2. 熟练掌握链路构建、打点、权限维持、横移、收割的流程和手法;
3. 熟练掌握各阶段工具、平台的使用与原理;
4. 具备一定开发能力,能针对不同环境开发具体攻击实现;
5. 能针对目标系统进行黑白盒漏洞挖掘;
6. 有丰富的内外网渗透经验。
加分项:
1. 有 Golang、Ruby、Python、Java、PHP、C/C++ 两门以上开发经验;
2. 有大体量目标或特殊场景攻击经验;
3. 有实战场景漏洞挖掘/研究经验;
4. 有 PoC 框架开发经验;
5. 有带团队经验。