惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

G
Google Developers Blog
博客园 - 聂微东
J
Java Code Geeks
Engineering at Meta
Engineering at Meta
Jina AI
Jina AI
D
Docker
B
Blog
S
SegmentFault 最新的问题
宝玉的分享
宝玉的分享
D
DataBreaches.Net
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
Y
Y Combinator Blog
N
Netflix TechBlog - Medium
月光博客
月光博客
F
Fortinet All Blogs
爱范儿
爱范儿
H
Help Net Security
腾讯CDC
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
WordPress大学
WordPress大学
The Cloudflare Blog
有赞技术团队
有赞技术团队
T
Tailwind CSS Blog
U
Unit 42

V2EX

我用 AI 写代码,但终端管理反而成了累赘——于是我做了 codux [调研] 各位在公司都用什么 ide 和 agent 写代码? 老运维 share 一个运维平台 看到有公司考核 token 指标,很好奇大家上个月的 AI 账单是多少 GLM-Coding 调用持续报错: z.ai 的 Lite 套餐几乎无法使用,官方 Pro/Max 是否稳定? 现在还有什么渠道可以稳定安全地使用 Claude 吗? 上海漕河泾内推,本组有 2 个 hc,一个后端,一个前端,预算都是 20k 左右,不打卡,氛围好 如果 V2EX 上有一组不永久保存聊天记录(比如只保存 7 天或者 24 小时)的聊天室,那么会开启哪些有用或者有趣的可能? gemini cli 貌似挂了,一直返回 403 第一次在自媒体上赚到钱 收集了最近在使用的低价 GPT, Gemini,邮箱等 AI 会员的小店合集 讨论个大实话:现在企业还在说 AI 编程提效 20%, 30%的,真的太落后,没用懂 AI。因为包括很多前沿公司,已经狂奔到提效 200%-500%的情况 [招聘][远程][币安] 前端/后端/QA/iOS/Android 至少 3 年以上经验 目前有大量 HC 欢迎投递 Chatgpt Pro 用量用不完的可以开这些设置 面试的时候好像遇到钓鱼了,给各位避个坑 cursor 年续费 22 号到期, 自动续费是否还是老的计次套餐呢 被两件破事毁掉的一下午,琐碎的内耗消磨人的精力 使用 Planet 存储 Codex 的会话或者重要信息 如果业务部门领导不要你开发功能,而是要求你教会它用 claude code 开发功能,你会怎么做? 分享一个 MacOS 接绿联 CM818 USB 转 DP 转接器使用感受 我的 HR 朋友 10 年老 Java ,非全大专,大家帮忙看看简历 开源了一个 AI 口语练习工具,音素级发音评分,完全免费可自部署 V2EX 上有哪些你觉得很有趣、印象深刻的妹纸? 字节为啥不出个国内版 Vercel? 有在大马的朋友吗? 问个运营商问题 你们在有领导的公司大群发过的最大胆的消息是什么 公司裁员,目前没有工作。想试试摆摊,做一个移动鲜啤打酒车 我的硬盘 Memblaze Pblaze 5 Linux 下不识别,给 Linux 内核提交了补丁, AI 说有望被合并 只有我一个人觉得 codex 不好用?
[招聘] 高级渗透测试工程师 / 可谈驻场可谈远程,薪资可谈
rolyer · 2026-01-15 · via V2EX

我们正在寻找能够独当一面的 Web 安全专家。纯结果导向,全远程办公。主要针对指定项目进行全面的渗透测试与漏洞复现。我们尊重技术价值,薪资采用高底薪加项目分红的激励机制。如果你厌倦了千篇一律的合规扫描,渴望在复杂环境中验证自己的技术上限,欢迎加入我们。

1 、专科及以上学历,计算机相关专业优先,具有独立进行 Web 渗透测试的实战经验(经验年限不限,看重能力)。2 、熟悉网络安全基础,了解 HTTP 协议、常见操作系统( Linux/Windows )及数据库的基本操作与命令。3 、熟悉 OWASP TOP10 漏洞原理,能准确识别并利用 SQL 注入、XSS 、文件上传、逻辑漏洞等常见 Web 风险。4 、具备手工渗透测试能力,不完全依赖扫描器,能通过抓包分析验证漏洞存在,了解常见 WAF 的各种拦截机制。5 、了解至少一门脚本语言( Python/Java/PHP/Go 等),能看懂基础代码,或能编写简单的 POC/脚本辅助测试。6 、熟练使用 Burpsuite 、Sqlmap 、CS 、Metasploit 、Fofa 等主流渗透与测绘工具,熟悉各种 Webshell 管理工具(蚁剑/冰蝎/哥斯拉)的使用。7 、具备合格的文档编写能力,能清晰还原攻击过程并输出渗透测试报告,具备基本的数据整理意识。8 、具备实战动手能力,面试环节包含靶场实操,需展示 Webshell 获取或漏洞利用过程(硬性指标)。9 、项目技术挑战性强,按技术水平定级,上不封顶,采用“基本工资+高额项目提成”模式。10 、全远程办公模式;面试前请务必确认工作性质,能接受该业务背景下的工作要求及工作地点定位。

以下情况可以加分&优先录取:1.熟悉内网渗透拓展,熟练掌握操作系统提权、哈希传递( PTH )、中间人攻击、域渗透等常见攻击手段,能针对不同场景灵活运用攻击技巧。2.具备二进制逆向分析经验、密码算法攻击经验,或有过涉网犯罪网站(菠菜、传销、色情)打击经验者优先录用。3.熟悉海外主流云厂商( AWS/Azure/GCP )架构与安全特性,具备云原生、K8s 、Docker 容器逃逸及虚拟化攻击。4.具备对抗海外主流 EDR/AV 的免杀/Bypass 能力,能够独立开发或修改 C2 工具( Cobalt Strike/Sliver 等) profile 及加载器,精通流量伪装与隐匿技术者优先。5.具备良好的外语(英语/日语等)读写能力(或熟悉目标环境的网页情况),擅长利用海外社交平台( LinkedIn/Twitter/TG )及各类社工库进行深度 OSINT (开源情报收集)与定向钓鱼攻击者优先。6.熟悉软件供应链攻击手法,能利用 CI/CD 流水线、Jenkins 、Gitlab 、NPM/Docker Hub 等开发运维设施进行横向移动或敏感数据获取者优先。

底薪可谈 可谈驻场可谈远程 欢迎联系 PM:6YKu566x77yacWF6eGN2MDA3QHByb3Rvbi5tZQpURzpAemgxMjU4OQ==