广西元凡信息技术有限公司
个人
ID:347950
技术工程师
2年
500元/8小时
技术:熟悉常见的漏洞攻击方法和原理,如 SQL 注入、XSS、文件上传、暴力破解、逻辑漏洞,解析漏洞,RCE等 熟悉渗透测试流程,了解一个
渗透测试完整过程,产出渗透测试报告
熟悉渗透测试工具 Nessus、Nmap、Burp Suite、蚁剑、Sqlmap、AWVS,dirb,G
项目:通过fofa、shodan和手工等方法搜集资产,并了解其使用的框架语言和常用的服务。寻找特定的目标资产进行渗透测试如zimbra、zabbix、exchange、tomcat、webmin等。通过漏洞获得资产权限或者少量信息。对该机器进行搭建隧道并安装ssh后门并激活被废弃的管理