
奇虎360安全研究实习生(漏洞分析)(武汉)-5354(J12412)
实习兼职安全类地点:武汉状态:招聘
任职要求
熟悉 OWASP Top 10 及常⻅ Web 漏洞的原理与复现⽅法:SQL 注⼊、XSS、SSRF、XXE、 CSRF、⽂件上传 / 包含、反序列化、逻辑漏洞、越权等。 1. 能独⽴完成漏洞复现 → 影响评估 → 定级 → 报告编写的审核闭环。 2. 熟练使⽤ Burp Suite、SQLMap、Postman、curl 等⼯具进⾏漏洞验证与复现。 3. 了解 HTTP…
登录查看完整任职要求
微信扫码,1秒登录
工作职责
1. 漏洞审核:对漏洞进⾏审核,确认漏洞真实性与影响范围。 2. AI 挖掘漏洞复现确认:对 AI ⾃动化挖掘产出的通⽤型漏洞进⾏⼈⼯复现验证,判定漏洞有效性、影响范围与严重等级,过滤误报。 3. 资产认定与归属核验:通过⼯商信息、ICP 备案、域名 WHOIS 等⼿段,核实漏洞涉及资产的实际归属主体,确保报送对象准确。 4. 漏洞报送监管对接:按监管要求完成漏洞信息的整理、定级与报送,确保报送内容规范、要素⻬全、流程合规。 5. 漏洞⽣命周期跟进:跟踪漏洞从审核、报送、通知修复到复测闭环的全流程,记录关键节点,维护漏洞台账。 6. 审核质量与效率优化:参与审核标准的持续完善,探索利⽤ AI ⼯具辅助漏洞复现、资产认定与报告⽣成的提效⽅法。
包括英文材料
Web+
https://web.dev/learn
Explore our growing collection of courses on key web design and development subjects.
SQL+
https://liaoxuefeng.com/books/sql/introduction/index.html
什么是SQL?简单地说,SQL就是访问和处理关系数据库的计算机标准语言。
https://sqlbolt.com/
Learn SQL with simple, interactive exercises.
https://www.youtube.com/watch?v=p3qvj9hO_Bo
In this video we will cover everything you need to know about SQL in only 60 minutes.
HTTP+
https://developer.mozilla.org/zh-CN/docs/Web/HTTP
超文本传输协议(HTTP)是一个用于传输超媒体文档(例如 HTML)的应用层协议。它是为 Web 浏览器与 Web 服务器之间的通信而设计的,但也可以用于其他目的。
中间件+
https://www.youtube.com/watch?v=1oWPUpMheGk
还有更多 •••
相关职位

实习安全类
1、深入研究软件、设备、系统、网络协议等某领域或多领域的安全漏洞,利用逆向工程、模糊测试、静态/动态代码分析等技术,主动发现并验证新的安全漏洞; 2、探索应用大语言模型(LLM)技术于Web与二进制领域的复杂漏洞挖掘,结合专业知识,设计构建相关自动化工具/流程; 3、研究前沿攻防技术,跟踪国内外安全动态与漏洞披露信息,复现漏洞,研究攻击手法和防御技术,持续提升公司的安全研究能力; 4、参与相关项目或课题,推动漏洞研究能力的价值转化。
更新于 2026-01-12北京

实习安全类
1. 负责大模型安全攻防技术研究,如越狱、提示注入等; 2. 负责大模型软件生态系统安全风险的研究,如智能体安全等; 3. 负责大模型辅助静态分析、模糊测试等安全检测技术研究; 4. 跟踪国内外最新安全动态,了解最新的攻击技术,完成分析报告。 5. 参与AI安全产品研发; 6. 参与国家、省部级科研项目的实施; 7. 发表相关领域高水平论文。
更新于 2026-06-03北京