高级渗透测试工程师(APT方向)
10-20万元/月(只招团队)
《资产收集&审计+打点+内网渗透》
业务方向:搜索引擎相关——懂的进
高级渗透测试工程师
(团队优先)
红队技术路线
具备APT境外项目经验
掌握海外漏洞利用能力
擅长目标资产梳理
熟练代码层安全审计
精通打点并获取Shell权限
服务器权限提升实战经验丰富
《月度KPI:DA值40-60,完成40个目标,额外享15%项目提成
月度KPI:DA值60以上,完成20个目标,额外享15%项目提成
有效目标判定标准:无黑产记录、地域限定——IN、BR、TH》
《结算方式支持单结、周结、月结,按需选择》
(符合要求者联系,其余勿扰)
(支持远程办公)
1、掌握主流渗透测试流程,可针对指定目标开展攻防测试,实现权限获取或高危漏洞发现
2、熟练运用多种网络资产探测手段,具备绕过WAF、蜜罐、EDR、反爬机制等防护策略的能力;对红队作战有独立认知
3、深入理解OWASPTop10漏洞原理及利用方式;熟悉Java反序列化攻击链、中间件常见漏洞攻防技术;了解主流Web系统的典型历史漏洞
4、掌握PHP/JAVA/Python至少一门语言,具备源码审计能力或可自主开发脚本解决特定问题
5、熟悉内网横向扩展技术路径
6、掌握免杀基本原理,能独立开发红队实战化工具
7、上述技能无需全部满足,具备两项及以上即可
(专注APT情报领域)(实际办公地:长沙)

中金(广州)区块链研究院
点击查看地图