1.熟悉Burpsuite、kali、AWVS、Nessus等漏洞檢測工具,能夠以手工或結(jié)合工具的方式進(jìn)行黑/白盒測試
2.了解常見的安全產(chǎn)品,例如態(tài)勢感知、waf等,了解相關(guān)相關(guān)設(shè)備的操作;
3.了解常見的web安全漏洞及常見漏洞原理、利用方法、利用思路,有良好的溝通協(xié)作能力和服務(wù)意識,并具備一定的解決問題的能力
4.可以對漏洞掃描和測試結(jié)果進(jìn)行初級人工驗(yàn)證并編寫報(bào)告,提出整改措施。