更新于 4月10日

安全滲透工程師

8000-11000元
  • 北京豐臺區
  • 1-3年
  • 大專
  • 全職
  • 招8人

職位描述

內網滲透外網滲透漏洞挖掘web端測試安全測試WindowsLinuxAndroid網絡/信息安全互聯網IT服務
招聘崗位:安全滲透工程師 薪資待遇:8-11k 人數:8人 工作地點:北京 在系統上線前通過安全漏洞掃描、安全配置檢查、安全滲透測試和代碼安全審計等方式對系統安全狀況進行檢查,保證系統在上線前發現和消除安全隱患。測試之后編制報告,提供安全建議等。 測試目標系統:各類Web應用系統、微信公眾號、小程序、手機APP(IOS、Android等)、IOT設備等。 測試范圍包含但不限于: 1、信息泄露/明文傳輸(密碼明文傳輸、用戶信息泄露、服務器信息泄露、其它信息泄露等); 2、注入(SQL注入、XML注入、命令注入、其它注入等); 3、XSS(存儲型跨站腳本編制、反射型跨站腳本編制、DOM型跨站腳本編制等); 4、邏輯漏洞(支付漏洞、邏輯繞過、密碼重置、任意注冊、任意登錄、短信轟炸、請求重放等); 5、權限控制缺失(水平越權、垂直越權、未授權訪問、目錄遍歷、跨域劫持等); 6、認證缺陷(驗證碼功能缺陷、暴力破解、多點認證缺陷、會話固定等); 7、防護功能缺失(會話重用、會話失效時間過長、Cookie安全屬性缺失等); 8、文件操作(文件上傳、文件下載、文件包含等); 9、其它(中間件/框架漏洞、SSRF、CSRF、URL重定向、Token在url中傳輸、未統一定義的錯誤頁面、jQuery版本過低、不安全的HTTP方法等)

工作地點

北京豐臺區六里橋

職位發布者

張先生/人事部

剛剛活躍
立即溝通
公司Logo北京昊網科技有限公司
北京昊網科技是中國領先的全方位IT服務及行業解決方案提供商,現已和多家IT企業合作,進軍云計算和大數據領域,得到了合作方和社會的認可。伴隨著“互聯網+”行動計劃,當今IT及ICT產業的趨勢就是“云端”!各大企業在主打“云”的解決方案;大數據更是眼下非常時髦的熱詞,通過對數據的挖掘分析來影響企業的商業決策。隨著大數據在國內的發展,云計算大數據相關人才卻出現了供不應求的狀況,大數據分析師更是被媒體稱為“未來發展潛力的職業之一”。歡迎您加入我們,一起走進大數據時代!
公司主頁
久久久久国产一级毛片高清板