
奇虎360安全研究实习生(漏洞分析)(武汉)-5354(J12412)
实习兼职安全类地点:武汉状态:招聘
工作描述
任职要求 熟悉 OWASP Top 10 及常⻅ Web 漏洞的原理与复现⽅法:SQL 注⼊、XSS、SSRF、XXE、 CSRF、⽂件上传 / 包含、反序列化、逻辑漏洞、越权等。 1. 能独⽴完成漏洞复现 → 影响评估 → 定级 → 报告编写的审核闭环。 2. 熟练使⽤ Burp Suite、SQLMap、Postman、curl 等⼯具进⾏漏洞验证与复现。 3. 了解 HTTP 协议、常⻅ Web 中间件(Nginx / Apache / Tomcat)及认证机制(…
登录查看完整工作描述
微信扫码,1秒登录
包括英文材料
Web+
https://web.dev/learn
Explore our growing collection of courses on key web design and development subjects.
SQL+
https://liaoxuefeng.com/books/sql/introduction/index.html
什么是SQL?简单地说,SQL就是访问和处理关系数据库的计算机标准语言。
https://sqlbolt.com/
Learn SQL with simple, interactive exercises.
https://www.youtube.com/watch?v=p3qvj9hO_Bo
In this video we will cover everything you need to know about SQL in only 60 minutes.
HTTP+
https://developer.mozilla.org/zh-CN/docs/Web/HTTP
超文本传输协议(HTTP)是一个用于传输超媒体文档(例如 HTML)的应用层协议。它是为 Web 浏览器与 Web 服务器之间的通信而设计的,但也可以用于其他目的。
中间件+
https://www.youtube.com/watch?v=1oWPUpMheGk
还有更多 •••
相关职位

实习安全类
1、计算机科学、信息安全或相关领域本科及以上学历; 2、对Web和二进制安全漏洞有一定的认知,具备一定的逆向分析能力和研究能力,熟练使用常见工具,如:IDA、WinDbg、GDB等; 3、熟练掌握
更新于 2026-01-12北京

实习安全类
1、独立挖掘过0day漏洞的优先; 2、在国内外安全论坛发表过高质量技术文章的优先; 3、有CTF或攻防比赛经验者优先; 4、有搭建漏洞环境、复现漏洞相关经验; 5、学习能力强,具备良好的问题分析和解
更新于 2026-01-05北京
实习技术类/Tech
【职位描述】 探索agent on ctf的能力,分析并研究轨迹,scaling data以让模型变强 工程化实现整合CTF题目、writeup、环境、exp等。 【必须要会的是】 参加过国内和国外
更新于 2026-04-13北京