崗位職責(zé)
1.紅隊(duì)實(shí)戰(zhàn)攻防(getshell、防御逃逸、拿權(quán)限),偏漏洞挖掘(Java安全、框架安全)
2.紅隊(duì)攻擊鏈,紅隊(duì)專題體系研究、疑難雜癥突破,方法論輸出
3.研究前沿攻防技術(shù)、跟蹤安全動(dòng)態(tài)以及漏洞,沉淀部門的工具庫(kù)、漏洞庫(kù)、知識(shí)庫(kù);
4.紅隊(duì)相關(guān)評(píng)估工作,行業(yè)、省級(jí)、國(guó)家級(jí)攻防演練等
崗位要求:
1.有一定的表達(dá)能力,善于總結(jié)溝通,樂(lè)于分享討論技術(shù);
2.為人正直,無(wú)相關(guān)黑產(chǎn)背景;
3.具備較強(qiáng)的Web黑盒滲透和代碼審計(jì)能力:
4.至少熟悉一種腳本語(yǔ)言(Go/C/C++/PHP/JAVA/python/golang等);
5.熟悉常見(jiàn)的內(nèi)網(wǎng)攻擊思路和方法,有自己獨(dú)立的內(nèi)網(wǎng)滲透方法和思路,對(duì)后滲透有深入了解者更佳
6.熟練使用metasploit、CobaltStrike、Empire等后滲透、權(quán)限維持工具;
7.有一定的木馬免殺能力。
8.有CISP-PTE/PTS證書優(yōu)先;
9.有相關(guān)技術(shù)成果優(yōu)先(如,國(guó)家漏洞證書、護(hù)網(wǎng)攻擊類證書)