ID:426767

商陆

渗透测试员

  • 公司信息:
  • 奇安信
  • 工作经验:
  • 1年
  • 兼职日薪:
  • 700元/8小时
  • 兼职时间:
  • 可工作日远程
  • 所在区域:
  • 长春
  • 全区

技术能力

能熟练开展Web应用、APP、API、网络基础设施乃至无线网络、物联网设备的渗透测试,熟悉从信息收集、威胁建模到漏洞利用、报告输出的完整流程。同时需具备红队演练(Red Teaming)、内网横向移动、域渗透等高阶攻击模拟能力。深入理解TCP/IP协议、操作系统(Linux/Windows)及常见服务(如Web、DB、AD)的运行机制。全面掌握OWASP Top 10等常见漏洞原理、利用方式和防御对策。熟练使用Burp Suite、Nmap、SQLMap、Metasploit、Cobalt Strike等主流工具,并具备python语言的编写技能

项目经验

参与2026年省级"护网行动",作为红队核心攻击成员,在15天内对目标行业(如:政府/电力/金融/运营商)的互联网暴露面及内网进行高度模拟的APT攻击。目标是获取核心业务系统权限并检验蓝队防御体系。
我的角色与职责:
担任红队外网突破手(Internet-facing) 兼内网渗透核心,负责社工钓鱼、漏洞利用、权限维持及横向拓展。
信息侦察与社工突破 利用企业公开邮箱进行员工画像分析,搭建高仿零信任VPN登录页面,结合反向代理工具(如Nginx反向代理) 实时中转凭证,绕过双因素认证(2FA)限制,成功骗取运维人员账号,获取初始据点。
0day/Nday漏洞利用 针对目标使用的泛微OA/深信服VPN等通用系统,利用未公开的1day漏洞(如:反序列化RCE、权限绕过)快速写入Webshell。在内网中使用fscan快速探测,发现Log4j2 JNDI注入漏洞,一举拿下核心业务中间件权限。
免杀与隐蔽隧道 为躲避EDR(如:火绒、奇安信天擎),使用Go语言重构Cobalt Strike木马,结合DNS隧道与ICMP隐蔽信道实现出网通信,流量层面完全规避了流量审计设备告警。
权限提升与横向移动 利用PrintNightmare(CVE-2021-1675) 或Zerologon(CVE-2020-1472) 等经典漏洞在5分钟内完成域内提权。利用DCSync攻击导出所有域管NTLM Hash,最终控制10+台核心业务服务器及备份域控。

案例展示

  • agent开发

    agent开发

    ctf的解题agent一款基于大语言模型(LLM)与自动化渗透测试框架融合的智能解题机器人,能够自主完成CTF(Capture The Flag)竞赛中的常见题型解析与利用。该项目模拟了人类渗透测试人员的“思考-验证-利用”闭环,将AI的推理能力与漏洞利用工具链深度结合,实现从“

  • agent开发

    agent开发

    ctf解题agent一款基于大语言模型(LLM)与自动化渗透测试框架融合的智能解题机器人,能够自主完成CTF(Capture The Flag)竞赛中的常见题型解析与利用。该项目模拟了人类渗透测试人员的“思考-验证-利用”闭环,将AI的推理能力与漏洞利用工具链深度结合,实现从“读

  • agent开发

    agent开发

    ctf的解题agent一款基于大语言模型(LLM)与自动化渗透测试框架融合的智能解题机器人,能够自主完成CTF(Capture The Flag)竞赛中的常见题型解析与利用。该项目模拟了人类渗透测试人员的“思考-验证-利用”闭环,将AI的推理能力与漏洞利用工具链深度结合,实现从“

查看案例列表(含更多 0 个案例)

信用行为

  • 接单
    0
  • 评价
    0
  • 收藏
    0
微信扫码,建群沟通

发布任务

企业点击发布任务,工程师会在任务下报名,招聘专员也会在1小时内与您联系,1小时内精准确定人才

微信接收人才推送

关注猿急送微信平台,接收实时人才推送

接收人才推送
联系需求方端客服
联系需求方端客服