1、2年以上安全测试/渗透测试项目经验,与具备较强的沟通能力和学习能力,工作态度认真负责;
2、掌握WEB安全技术,熟悉OWASP常见漏洞原理(如SQL注入、XSS跨站脚本、跨站伪造请求、XML注入目录遍历、敏感信息泄露、越权、用户枚举及猜解、授权绕过、JAVA反序列化等),能够进行手工漏洞挖掘并了解修复方案;
3、熟练掌握渗透测试步骤、方法、流程,熟练使用一定量的渗透测试工具(burpsuite、Nmap、sqlmap等),能独立完成渗透测试工作;
4、掌握APP四大组件原理及安全问题,全漏洞检测方法,了解常用Hook原理、工具及使用
5、熟练掌握一种或多种主流编程语言(奴JAVA/Python/PHP等),具备代码审计能力;