岗位职责 负责公司授权范围内的网站安全测试与漏洞挖掘工作 根据目标网站进行安全分析,发现并验证潜在安全风险 对发现的漏洞进行复现、分析和风险评估 参与Web应用安全加固及安全方案制定 参与安全事件分析、攻击溯源及日志研判 参与服务器安全检查和风险排查 编写渗透测试报告、安全分析报告及修复建议 岗位要求 熟悉HTTP/HTTPS协议、Web运行原理及常见开发架构 熟悉Linux服务器管理与基础运维 熟悉MySQL、Redis等常见数据库 熟悉PHP、Python、Java、Go、Node.js等至少一种开发语言 能够独立完成网站搭建、环境部署和问题排查 安全技术要求 熟悉常见Web漏洞原理及利用方式: oSQL注入 oXSS oSSRF o文件上传 o越权访问 o命令执行 o反序列化 oCSRF等 能独立进行授权目标的漏洞挖掘和验证 能根据指定网站进行安全评估并发现潜在风险点 熟练使用Burp Suite、Nmap、Wireshark等常用安全工具 具备日志分析、安全溯源和攻击链分析能力 了解攻击追踪、来源分析、流量分析等相关技术 优先条件 有SRC漏洞挖掘经验 有实际漏洞提交记录 有CTF实战经验 独立搭建过网站或服务器环境 有安全项目、渗透测试项目经验 熟悉Docker、Nginx、Apache等相关技术 我们更看重 实际动手能力 独立分析和解决问题能力 安全研究兴趣和持续学习能力 有真实案例、项目经历或技术成果展示 有相关实战经验者优先,面试时可展示个人项目、漏洞案例、安全研究成果或技术博客。

大三大四以及应届生,通过入职考核10000/月,二阶考核20000/月,三阶考核50000/月