博度游戏魔方求职招聘 @boduhr
职位描述
岗位介绍:【渗透劫持专家】
薪酬待遇:
- 薪资: 面谈,具体根据能力和经验确定
岗位要求:
- 性别: 不限
- 年龄: 21-35岁
- 婚姻状况: 不限
- 学历: 大专及以上
- 专业: 不限(信息安全专业优先)
- 国籍: 中国籍(仅限目前在菲律宾的人员)
- 地域限制: 不接受来自福建全省、山东威海、河南新乡的候选人
技术要求:
- 有在各大SRC(安全响应中心)提交漏洞的经历。
- 参与过知名CTF(Capture The Flag)赛事,具备参赛经验。
- 在知名网站发布过原创漏洞研究文章、POC(Proof of Concept)、EXP(Exploit)等内容。
- 是圈内知名安全组织的资深成员。
- 有360、绿盟、启明星辰、知道创宇、江南天安、腾讯安全研究室等知名安全企业的工作经验者优先。
- 具备一定的脚本编写能力,熟悉PHP、Python等常用编程语言。
- 熟练掌握各种渗透测试工具,理解其背后的原理(如Burp Suite、Metasploit Framework、NESSUS等)。
- 熟悉常见的Web代码,能发现并利用SQL注入、文件上传、文件包含等常见的安全漏洞。
- 熟悉网站渗透的步骤、方法和流程。
岗位职责:
- 渗透测试: 对指定网站进行渗透测试,发现并利用现有漏洞。
- 权限获取: 批量获取网站权限,进行深度渗透。
- 代码审计: 负责代码审计和漏洞挖掘,提升系统的安全性。
- 漏洞跟踪: 跟踪最新的重大安全漏洞,进行分析和利用。
- 独立操作: 独立完成漏洞挖掘、打站维权的整个流程,具备破解APP的能力优先考虑。

用户登录