需要熟悉常見(jiàn)的Web安全漏洞,如SQL注入、XSS跨站腳本、CSRF跨站請(qǐng)求偽造、文件包含等,了解其原理、危害、利用方式及修復(fù)方案。同時(shí),要掌握主流安全工具的使用,例如Nmap、AWVS、Appcan、Burp等,熟練掌握Unix/Linux操作系統(tǒng),對(duì)常用命令運(yùn)用嫻熟,熟悉數(shù)據(jù)庫(kù)安全、MSF滲透測(cè)試、Python等技術(shù),并具備一定的代碼編寫(xiě)能力,掌握TCP/IP協(xié)議棧、網(wǎng)絡(luò)參考模型等相關(guān)技術(shù)
能夠獨(dú)立進(jìn)行WEB滲透測(cè)試、惡意代碼檢測(cè)和分析