惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

博客园 - Franky
N
Netflix TechBlog - Medium
宝玉的分享
宝玉的分享
Google DeepMind News
Google DeepMind News
腾讯CDC
G
Google Developers Blog
Martin Fowler
Martin Fowler
Microsoft Security Blog
Microsoft Security Blog
Recent Announcements
Recent Announcements
爱范儿
爱范儿
Engineering at Meta
Engineering at Meta
Microsoft Azure Blog
Microsoft Azure Blog
A
About on SuperTechFans
aimingoo的专栏
aimingoo的专栏
有赞技术团队
有赞技术团队
Jina AI
Jina AI
人人都是产品经理
人人都是产品经理
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
M
MIT News - Artificial intelligence
罗磊的独立博客
博客园 - 三生石上(FineUI控件)
美团技术团队
WordPress大学
WordPress大学
阮一峰的网络日志
阮一峰的网络日志

V2EX

我用 AI 写代码,但终端管理反而成了累赘——于是我做了 codux [调研] 各位在公司都用什么 ide 和 agent 写代码? 老运维 share 一个运维平台 看到有公司考核 token 指标,很好奇大家上个月的 AI 账单是多少 GLM-Coding 调用持续报错: z.ai 的 Lite 套餐几乎无法使用,官方 Pro/Max 是否稳定? 现在还有什么渠道可以稳定安全地使用 Claude 吗? 上海漕河泾内推,本组有 2 个 hc,一个后端,一个前端,预算都是 20k 左右,不打卡,氛围好 如果 V2EX 上有一组不永久保存聊天记录(比如只保存 7 天或者 24 小时)的聊天室,那么会开启哪些有用或者有趣的可能? gemini cli 貌似挂了,一直返回 403 第一次在自媒体上赚到钱 收集了最近在使用的低价 GPT, Gemini,邮箱等 AI 会员的小店合集 讨论个大实话:现在企业还在说 AI 编程提效 20%, 30%的,真的太落后,没用懂 AI。因为包括很多前沿公司,已经狂奔到提效 200%-500%的情况 [招聘][远程][币安] 前端/后端/QA/iOS/Android 至少 3 年以上经验 目前有大量 HC 欢迎投递 Chatgpt Pro 用量用不完的可以开这些设置 面试的时候好像遇到钓鱼了,给各位避个坑 cursor 年续费 22 号到期, 自动续费是否还是老的计次套餐呢 被两件破事毁掉的一下午,琐碎的内耗消磨人的精力 使用 Planet 存储 Codex 的会话或者重要信息 如果业务部门领导不要你开发功能,而是要求你教会它用 claude code 开发功能,你会怎么做? 分享一个 MacOS 接绿联 CM818 USB 转 DP 转接器使用感受 我的 HR 朋友 10 年老 Java ,非全大专,大家帮忙看看简历 开源了一个 AI 口语练习工具,音素级发音评分,完全免费可自部署 V2EX 上有哪些你觉得很有趣、印象深刻的妹纸? 字节为啥不出个国内版 Vercel? 有在大马的朋友吗? 问个运营商问题 你们在有领导的公司大群发过的最大胆的消息是什么 公司裁员,目前没有工作。想试试摆摊,做一个移动鲜啤打酒车 我的硬盘 Memblaze Pblaze 5 Linux 下不识别,给 Linux 内核提交了补丁, AI 说有望被合并 只有我一个人觉得 codex 不好用?
[招聘] 高级渗透测试工程师 / 可谈驻场可谈远程,薪资可谈
rolyer · 2026-01-15 · via V2EX

我们正在寻找能够独当一面的 Web 安全专家。纯结果导向,全远程办公。主要针对指定项目进行全面的渗透测试与漏洞复现。我们尊重技术价值,薪资采用高底薪加项目分红的激励机制。如果你厌倦了千篇一律的合规扫描,渴望在复杂环境中验证自己的技术上限,欢迎加入我们。

1 、专科及以上学历,计算机相关专业优先,具有独立进行 Web 渗透测试的实战经验(经验年限不限,看重能力)。2 、熟悉网络安全基础,了解 HTTP 协议、常见操作系统( Linux/Windows )及数据库的基本操作与命令。3 、熟悉 OWASP TOP10 漏洞原理,能准确识别并利用 SQL 注入、XSS 、文件上传、逻辑漏洞等常见 Web 风险。4 、具备手工渗透测试能力,不完全依赖扫描器,能通过抓包分析验证漏洞存在,了解常见 WAF 的各种拦截机制。5 、了解至少一门脚本语言( Python/Java/PHP/Go 等),能看懂基础代码,或能编写简单的 POC/脚本辅助测试。6 、熟练使用 Burpsuite 、Sqlmap 、CS 、Metasploit 、Fofa 等主流渗透与测绘工具,熟悉各种 Webshell 管理工具(蚁剑/冰蝎/哥斯拉)的使用。7 、具备合格的文档编写能力,能清晰还原攻击过程并输出渗透测试报告,具备基本的数据整理意识。8 、具备实战动手能力,面试环节包含靶场实操,需展示 Webshell 获取或漏洞利用过程(硬性指标)。9 、项目技术挑战性强,按技术水平定级,上不封顶,采用“基本工资+高额项目提成”模式。10 、全远程办公模式;面试前请务必确认工作性质,能接受该业务背景下的工作要求及工作地点定位。

以下情况可以加分&优先录取:1.熟悉内网渗透拓展,熟练掌握操作系统提权、哈希传递( PTH )、中间人攻击、域渗透等常见攻击手段,能针对不同场景灵活运用攻击技巧。2.具备二进制逆向分析经验、密码算法攻击经验,或有过涉网犯罪网站(菠菜、传销、色情)打击经验者优先录用。3.熟悉海外主流云厂商( AWS/Azure/GCP )架构与安全特性,具备云原生、K8s 、Docker 容器逃逸及虚拟化攻击。4.具备对抗海外主流 EDR/AV 的免杀/Bypass 能力,能够独立开发或修改 C2 工具( Cobalt Strike/Sliver 等) profile 及加载器,精通流量伪装与隐匿技术者优先。5.具备良好的外语(英语/日语等)读写能力(或熟悉目标环境的网页情况),擅长利用海外社交平台( LinkedIn/Twitter/TG )及各类社工库进行深度 OSINT (开源情报收集)与定向钓鱼攻击者优先。6.熟悉软件供应链攻击手法,能利用 CI/CD 流水线、Jenkins 、Gitlab 、NPM/Docker Hub 等开发运维设施进行横向移动或敏感数据获取者优先。

底薪可谈 可谈驻场可谈远程 欢迎联系 PM:6YKu566x77yacWF6eGN2MDA3QHByb3Rvbi5tZQpURzpAemgxMjU4OQ==