渗透测试工程师
陕西仁达网络科技有限公司
- 公司性质:民营公司
- 公司行业:通信/电信/网络设备
职位信息
- 发布日期:2017-02-13
- 工作地点:西安-高新技术产业开发区
- 招聘人数:若干人
- 工作经验:无工作经验
- 学历要求:大专
- 职位月薪:0.5-1.4万/月
- 职位类别:测试员
职位描述
职位描述:
1、熟练的使用Windows/Linux/Unix操作系统,了解HTTP协议;
举报
分享
1、熟练的使用Windows/Linux/Unix操作系统,了解HTTP协议;
2、了解渗透测试的步骤、方法、流程,熟练掌握各种渗透测试工具;
3、熟悉Web应用,掌握常见的Web漏洞入侵与防范方法或技巧(SQL注入、XSS跨站脚本、CSRF跨站伪造请求、文件上传、文件包含、命令执行);
4、熟练使用Burpsuite、sqlmap、AppScan、AWVS、Inspect等安全测试及自动化扫描工具。
5、熟悉C/php/perl/python/ruby/java/c# 等1或多种语言;
6、掌握MySQL、MSSQL、Oracle、PostgreSQL等一种或多种主流数据库结构以及特殊性;熟悉常见数据库和Web中间件。
7、有主机、网络或Web安全渗透测试相关项目实施经验 。
8、对网站/服务器的结构有敏锐的洞察力,能够根据网站的结构推测出大概的网站原始代码或服务器环境架设方案,从而找到入手点。
9、基本的Webshell获取,掌握主流CMS漏洞利用以及如WP、Joomla、DZ等含漏洞插件找寻。
10、基本服务器提权,懂得基本溢出,以及系统运行的system/root权限程序利用。
11、掌握安全漏洞发现和利用方法,具备一定的实战经验 ,有丰富渗透测试实战经验者优先。
12、熟悉各类主流、非主流WAF或防火墙,并能够有针对性的绕过安全防护类防护软件
职能类别: 测试员
关键字: 渗透测试 安全研究 渗透 测试
公司介绍
陕西仁达网络科技有限公司诚聘
联系方式
- 公司地址:地址:span科技二路与沣惠南路泰华金贸6号楼