高薪招聘参透工程师 将心招聘

高新聘请技术员 2017-12-19 9887

 QQ80571856 电话:130-0163-1367(月保6-10万)
1.精通APP和Web网站渗透测试技术、攻击方法、手工检测及防御方法,能够挖掘常见OWASP漏洞,包括:SQL注入、跨站脚本XSS、SSRF、文件上传、命令执行、文件包含、CSRF、XXE等; 
2. 精通业务逻辑漏洞挖掘,能够挖掘电商、社区系统的逻辑漏洞,包括:电商常见业务逻辑漏洞(加车、下单、结算、支付等),账号体系常见逻辑漏洞(注册、登录、撞库、密码重置登、验证码绕过等),水平垂直越权、刷人气、刷点击量、遍历发回帖、刷播放量等; 
3.熟练使用Burpsuit、SQLMAP、Nmap、Metasploit、AWVS、APPScan、Nessus、OpenVAS等工具进行渗透; 
4.熟悉Python语言,能够编写渗透脚本、扩展开源框架和开源安全产品优先。 
5.了解Android APP逆向优先。了解PHP、Java源代码安全审计优先。

最新回复 (5)
全部楼主
  • 组长 2017-12-27
    2

    听起来不错的样子你的说大部分我多少有过接触,斗胆问你一句我是否够资格应聘呢?自认为战力不俗

  • 3
    组长 听起来不错的样子你的说大部分我多少有过接触,斗胆问你一句我是否够资格应聘呢?自认为战力不俗
    自认为技术到位  加Q详细谈
  • 组长 2017-12-31
    4
    加Q详细谈?我长期工作习惯是从来都不会使用必需提交私人信息注册的沟通工具来交流,就连登陆注册这个网站也没有用到过。我一直在用邮件与人联系,不需要任何私人信息注册的邮箱是不错的选择。
  • 曹操 2018-1-1
    5
    组长 加Q详细谈?我长期工作习惯是从来都不会使用必需提交私人信息注册的沟通工具来交流,就连登陆注册这个网站也没有用到过。我一直在用邮件与人联系,不需要任何私人信息注册的邮箱是不错的选择。


                      高手啊!可以留个邮箱吗?老师?

  • 组长 2018-1-1
    6
    我不知道的东西很多甚至问我基础的我都答不上来,但是找一个这方面的高手我还是轻易可以做到的。我的邮箱[email protected]它轻易就可以注册
返回
发新帖