国产成人精品日本亚洲999,99久久久国产精品免费蜜臀 ,v一区无码内射国产,被调教的少妇雅芳1一19,国产成人a亚洲精v品无码

更新于 9月11日

安全滲透測試工程師

1.4-1.9萬
  • 深圳羅湖區(qū)
  • 3-5年
  • 本科
  • 全職
  • 招1人

雇員點評標簽

  • 工作環(huán)境好
  • 同事很nice
  • 人際關系好

職位描述

信息安全Python網絡/信息安全
web安全測試:
1、遍歷web頁面,結合業(yè)務流程、數據走向分析可能存在XSS注入,SQL注入,CSRF注入等web漏洞的地方,通過buipsuite等輔助工具,抓取、請求報文,篡改報文,進行重放,驗證各種漏洞是否真實存在;
2、收集業(yè)務所涉及的API接口,分析身份驗證所使用的參數,通過修改該參數,來進行接口認證、縱向越權、橫向越權等相關測試,發(fā)現應用所存在的越權風險;
3、會話管理測試,遍歷web頁面,觀察報文、cookie以及報錯信息中是否有暴露敏感數據的風險,分析會話標識的生成以及使用過程是否可能被泄露、篡改或者仿冒,分析客戶端與服務端進行數據交互的過程是否安全可靠等
linux系統(tǒng)安全測試:
1、關注服務器所在系統(tǒng)的安全,例如通過nmap或openssl測試通信所過程使用的證書是否使用安全的簽名算法,協(xié)商過程所配置的加密套件是否包含不安全加密算法;
2、檢查系統(tǒng)開放的端口是否為業(yè)務必須,確保不存在未公開端口,檢查各個端口是否使用安全的傳輸通道以及所使用的通信協(xié)議;
3、檢查系統(tǒng)所使用的web容器的相關配置是否符合安全要求,如tomcat容器中所配置的加密套件、開放的端口和其他配置等;
4、測試系統(tǒng)配置的腳本、定時任務是否存在sudo越權的風險;
5、使用SecureCAT、nesuss等安全工具測試系統(tǒng)存在的漏洞并提交修復建議等

工作地點

深圳羅湖區(qū)平安銀行大廈(深南東路)

職位發(fā)布者

陳女士/HR

昨日活躍
立即溝通
公司Logo深圳市紫川軟件有限公司
紫川軟件長期以來一直專注在銀行、保險、通信、物流四個行業(yè)發(fā)展,為客戶提供各種軟件服務,包括:軟件項目委托開發(fā)、軟件咨詢顧問服務、商用軟件包實施、軟件開發(fā)人力外包、軟件測試外包服務等。公司將雄厚的系統(tǒng)分析、精深的開發(fā)技術和先進的管理理念應用于管理信息系統(tǒng)咨詢、開發(fā)、整合和托管之中。以市場為先導,以客戶為中心,以高素質的專業(yè)人才為后盾,為客戶提供系統(tǒng)的、專業(yè)的、全面的解決方案和一流的實施服務。公司憑借多年積累的豐富的大型應用平臺和數據庫應用開發(fā)的經驗,已先后為國內多家知名的企業(yè)提供項目開發(fā)、商務分析和技術服務。憑借成功的系統(tǒng)實施、高效的技術服務,良好的職業(yè)道德,經過多年不懈努力,已成為平安保險集團IT等多個大客戶指定軟件服務商。公司本著以人為本的理念,從而凝聚著一支經驗豐富、技術精湛、求實進取、勇于挑戰(zhàn)、敢于創(chuàng)新的開發(fā)隊伍;公司正處于快速發(fā)展時期,需要具有創(chuàng)新、盡責和良好的團隊合作精神的IT人才加入公司,公司對表現卓越的員工實行更加富有吸引力的管理方式,以激勵他們能夠團結一心、一如既往和公司共創(chuàng)輝煌的未來。紫川軟件從創(chuàng)立開始一直專注于兩個主要技術方向:基于J2EE的互聯(lián)網應用解決方案、以手機為終端的移動商務解決方案。紫川軟件采用Struts、Spring、Hibernate、Ibatis等流行框架、支持ORACLE、SQL SERVER等數據庫,通過使用眾多優(yōu)秀工具,盡力為客戶開發(fā)高質量、高性能的J2EE應用系統(tǒng)。在紫川:●提供在行業(yè)中非常具有競爭力的薪水●為員工提供齊全的五險一金●員工俱樂部每月組織各種娛樂活動(球類活動、戶外運動等)●每年組織1次身體健康檢查●特殊福利:全勤獎、法定節(jié)日福利(禮金+帶薪假)、結婚&生育禮金、生日福利、員工旅游、員工父母祝壽禮金、春節(jié)探親路費報銷、開工紅包。
公司主頁