地点:北京石景山
薪资:面议
联系方式:18435765389
需要能力:
△计算机网络知识:需要对各种网络协议(如TCP/IP、HTTP、FTP、SMB等)有深入的理解,能够理解它们的工作原理和数据格式。
△ 深入的协议理解:对于你想要测试的协议,必须理解其设计的目的,以及其详细的数据传输模型。这包括了理解报文头、数据负载、控制报文、错误报文等方面的内容。
△ 协议分析工具的使用:熟练使用如Wireshark、tcpdump等工具进行协议分析,能够从报文流中分析出协议的工作状态,以及可能存在的问题。
△ 熟练的编程和脚本能力:需要在多种语言环境下编写和修改测试脚本,如Python、C/C++、Shell、Ruby等。
△ 深入的操作系统知识:理解不同操作系统如何处理网络数据,包括数据的接收、处理、发送等环节。理解操作系统的内存管理、异常处理等机制。
△ 深入理解模糊测试的理论和实践:理解模糊测试的原理,包括各种模糊测试技术如Mutation-based Fuzzing、Generation-based Fuzzing、Evolutionary Fuzzing等。
△ 协议安全漏洞研究:熟悉常见的协议漏洞,理解漏洞产生的原因,能够从协议设计和实现的角度出发,分析协议可能存在的漏洞。
△ 协议实现的逆向工程能力:对于封闭的协议实现,需要有能力进行逆向工程分析,理解其工作原理和可能存在的问题。
△ 性能测试理解:理解如何设计和执行性能测试,以验证协议实现在高负载情况下的行为。
△ 对于加密和认证协议的理解:对于涉及到安全的协议,需要理解其加密和认证机制,包括公钥和私钥管理、证书管理、加密算法等。
△ 良好的沟通和文档编写能力:需要能够清楚地向其他人解释你的测试结果,以及你的分析和建议。同时,良好的文档编写能力可以帮助你更好地记录你的工作,以供将来参考。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...