职位要求
工作地点:深圳市南山区
岗位职责
1、对Web系统进行工具自动化扫描,整理扫描文档并提出漏洞修复建议;
2、对Web系统进行人工渗透,整理提交渗透报告并对报告进行解读。
岗位要求
1、熟悉各种常见Web安全漏洞(包括但不限于SQL注入、XSS、命令执行、文件上传、CSRF、逻辑漏洞等)的形成原理、利用手段及修复方法;
2、熟悉操作系统漏洞及第三方组件漏洞的利用手段及修复方法;
3、熟练使用各种渗透测试工具及Web安全漏洞扫描工具,如SQLMap、Burpsuite、Metasploit及AWVS等。