熟悉python、Java等語(yǔ)言,具有一定的編程能力,能夠進(jìn)行安全工具、腳本編寫,安全工具開發(fā);
熟練使用常見W.EB安全掃描工具及有基本的手動(dòng)檢測(cè)能力、代碼審計(jì)能力;
時(shí)刻,關(guān)注最新web、應(yīng)用漏洞、系統(tǒng)漏洞,并可以迅速掌握漏洞利用方法,能夠了解漏洞原理、利用方法以及修復(fù)方法;
精通常見的0WASP TOP 10 安全漏洞及攻擊技術(shù),并深入了解漏洞原理。
具備 web應(yīng)用漏洞挖掘、業(yè)務(wù)邏輯漏洞挖掘的實(shí)戰(zhàn)經(jīng)驗(yàn);
熟悉android移動(dòng)應(yīng)用安全相關(guān)攻擊和防御,能獨(dú)立進(jìn)行android移動(dòng)應(yīng)用的滲透; 能完成對(duì)常見網(wǎng)絡(luò)流量進(jìn)行安全分析;