1、3年以上攻防渗透或漏洞挖掘经验、具备良好的沟通能力 2、熟练掌握内网工作组、域环境、云环境渗透思路以及实现方式。或者熟悉web攻防,对于资产收集、代码获取、审计、黑盒、绕过有自己的思路和方法论 3、理解隐蔽渗透,能够一定程度规避防守方的各类安全能力,有较好的防溯源意识 4、具备一定的编程经验,熟悉至少一门语言,如Java,Go,Python,C/C++ 加分项: 1、具备渗透中大型目标的经验 2、对真实APT攻击有一定研究或实践 3、有黑灰产打击的相关经验
企业蓝军团队,模拟APT攻击,能独立完成高安全防护条件下核心系统的权限以及数据获取