322

渗透测试工程师
某电信运营商 · 2年经验
322
日薪: ¥500/8h
地点: 北京 海淀
时间: 下班后周六周日可工作日远程
ID:337933 复制

0
接单数
0
评价数
0
收藏数

AI 技能提取 | 测试 PHP Linux
web渗透、内网渗透
1.有独立渗透经验和挖掘漏洞的经验,在平安、搜狐src和教育src提交过漏洞。
2.熟练使用 msf、burpsuite、appscan、nessus、awvs、goby、sqlmap、nmap、Cobalt Strike等渗透测试工具.
3.熟悉 web 安全相关知识,熟悉 owasp top10 下的sql注入、xss、文件上传等常见的web漏洞的原理及防御方法。
4.熟悉域环境下的渗透测试流程,内网隧道搭建,信息收集,提权,横向移动等知识。
5.有一定的代码编写能力,熟悉 php,shell等语言,能编写自动化shell脚本。
6.熟悉日常运维相关工作和流程,熟悉常见的日志类型和常见攻击手法和流量特征。能够对日志中的异常流量进行研判分析,并做出向应的处置
7.了解主流厂商的安全设备如:modsecurity、openrasp、雷池等,能够进行使用、运维等基本操作。
8.了解开源防御体系建设,以及开源防御产品相关知识如: ELK 、Splunk 、jumpserver、hfish等。
9.了解windows和linux的应急响应,知道应急响应的相关步骤和流程。

XX保险公司
项目内容:
获得授权后,对其提供的资产进行进行信息收集,然后利用收集到的信息进行漏洞检测。漏洞检测这个过程我们团队采用的是自动扫描加手动检测结合。检测漏洞整理渗透测试报告,向该公司负责人进行汇报并给出修复建议。
项目成果:
1.团队发现并报告了30多个漏洞,包括越权,敏感信息泄露,xss等
2. 提供了详尽的渗透测试报告,包括风险评估和针对性的修复措施。
3.一波常规的信息收集后,发现一个商城小程序存在高危漏洞,可越权删除全站任意用户的收货地址。

深圳某电子公司
项目背景:获得授权后对目标资产进行渗透测试,旨在模拟攻击者对网站进行全面检测和评估,检测出尽可能多的漏洞。
项目目标:
1.评估公司网络系统和应用程序的安全性。 2.模拟黑客攻击行为,发现系统中的潜在漏洞和安全风险。
3.提供详尽的渗透测试报告,包括漏洞描述、风险评估和修复措施。
项目职责与行动:
根据公司方面提供的主域名,经过主动和被动信息收集后,发现存在swagger接口泄露,通过接口拼接可以读取整个公司的个人信息。
项目成果:
1.团队发现并报告了十多个漏洞,包括API接口泄露,敏感信息泄露,后台弱口令等
2.提供了详尽的渗透测试报告,包括风险评估和针对性的修复措施。
322 ID:337933 复制

322

渗透测试工程师 · 2年经验 · 某电信运营商
城市北京 海淀 日薪500元/8h 时间 下班后周六周日可工作日远程
0
累计接单
0
用户评价
0
被收藏

信用行为

0
接单数
0
评价数
0
收藏数

技术能力

AI 技能提取 | 测试 PHP Linux
web渗透、内网渗透
1.有独立渗透经验和挖掘漏洞的经验,在平安、搜狐src和教育src提交过漏洞。
2.熟练使用 msf、burpsuite、appscan、nessus、awvs、goby、sqlmap、nmap、Cobalt Strike等渗透测试工具.
3.熟悉 web 安全相关知识,熟悉 owasp top10 下的sql注入、xss、文件上传等常见的web漏洞的原理及防御方法。
4.熟悉域环境下的渗透测试流程,内网隧道搭建,信息收集,提权,横向移动等知识。
5.有一定的代码编写能力,熟悉 php,shell等语言,能编写自动化shell脚本。
6.熟悉日常运维相关工作和流程,熟悉常见的日志类型和常见攻击手法和流量特征。能够对日志中的异常流量进行研判分析,并做出向应的处置
7.了解主流厂商的安全设备如:modsecurity、openrasp、雷池等,能够进行使用、运维等基本操作。
8.了解开源防御体系建设,以及开源防御产品相关知识如: ELK 、Splunk 、jumpserver、hfish等。
9.了解windows和linux的应急响应,知道应急响应的相关步骤和流程。

项目经验

XX保险公司
项目内容:
获得授权后,对其提供的资产进行进行信息收集,然后利用收集到的信息进行漏洞检测。漏洞检测这个过程我们团队采用的是自动扫描加手动检测结合。检测漏洞整理渗透测试报告,向该公司负责人进行汇报并给出修复建议。
项目成果:
1.团队发现并报告了30多个漏洞,包括越权,敏感信息泄露,xss等
2. 提供了详尽的渗透测试报告,包括风险评估和针对性的修复措施。
3.一波常规的信息收集后,发现一个商城小程序存在高危漏洞,可越权删除全站任意用户的收货地址。

深圳某电子公司
项目背景:获得授权后对目标资产进行渗透测试,旨在模拟攻击者对网站进行全面检测和评估,检测出尽可能多的漏洞。
项目目标:
1.评估公司网络系统和应用程序的安全性。 2.模拟黑客攻击行为,发现系统中的潜在漏洞和安全风险。
3.提供详尽的渗透测试报告,包括漏洞描述、风险评估和修复措施。
项目职责与行动:
根据公司方面提供的主域名,经过主动和被动信息收集后,发现存在swagger接口泄露,通过接口拼接可以读取整个公司的个人信息。
项目成果:
1.团队发现并报告了十多个漏洞,包括API接口泄露,敏感信息泄露,后台弱口令等
2.提供了详尽的渗透测试报告,包括风险评估和针对性的修复措施。
客服二维码

没找到合适的人才?

扫码添加客服极速匹配,或直接发布需求让更多人才主动报名

平台担保交易 · 1小时内不满意可退款

平台信誉与实力

基于 35,336 需求方信任

  • 支付宝企业信用分 优秀 评级
  • 市场份额约占全行业三分之一
  • 程序员兼职行业全能首选平台
查看平台资质详情
收藏