logo of 360

奇虎360安全研究实习生(漏洞分析)(武汉)-5354(J12412)

实习兼职安全类地点:武汉状态:招聘

任职要求


熟悉 OWASP Top 10 及常⻅ Web 漏洞的原理与复现⽅法:SQL 注⼊、XSS、SSRF、XXE、
CSRF、⽂件上传 / 包含、反序列化、逻辑漏洞、越权等。
1. 能独⽴完成漏洞复现 → 影响评估 → 定级 → 报告编写的审核闭环。
2. 熟练使⽤ Burp Suite、SQLMap、Postman、curl 等⼯具进⾏漏洞验证与复现。
3. 了解 HTTP
登录查看完整任职要求
微信扫码,1秒登录

工作职责


1. 漏洞审核:对漏洞进⾏审核,确认漏洞真实性与影响范围。
2. AI 挖掘漏洞复现确认:对 AI ⾃动化挖掘产出的通⽤型漏洞进⾏⼈⼯复现验证,判定漏洞有效性、影响范围与严重等级,过滤误报。
3. 资产认定与归属核验:通过⼯商信息、ICP 备案、域名 WHOIS 等⼿段,核实漏洞涉及资产的实际归属主体,确保报送对象准确。
4. 漏洞报送监管对接:按监管要求完成漏洞信息的整理、定级与报送,确保报送内容规范、要素⻬全、流程合规。
5. 漏洞⽣命周期跟进:跟踪漏洞从审核、报送、通知修复到复测闭环的全流程,记录关键节点,维护漏洞台账。
6. 审核质量与效率优化:参与审核标准的持续完善,探索利⽤ AI ⼯具辅助漏洞复现、资产认定与报告⽣成的提效⽅法。
包括英文材料
Web+
SQL+
HTTP+
中间件+
还有更多 •••
相关职位

logo of 360
实习安全类

1、深入研究软件、设备、系统、网络协议等某领域或多领域的安全漏洞,利用逆向工程、模糊测试、静态/动态代码分析等技术,主动发现并验证新的安全漏洞; 2、探索应用大语言模型(LLM)技术于Web与二进制领域的复杂漏洞挖掘,结合专业知识,设计构建相关自动化工具/流程; 3、研究前沿攻防技术,跟踪国内外安全动态与漏洞披露信息,复现漏洞,研究攻击手法和防御技术,持续提升公司的安全研究能力; 4、参与相关项目或课题,推动漏洞研究能力的价值转化。

更新于 2026-01-12北京
logo of 360
实习安全类

公开漏洞分析研究,复现/漏洞检测、利用脚本、防护规则编写。

更新于 2026-01-05北京
logo of 360
实习安全类

1. 负责大模型安全攻防技术研究,如越狱、提示注入等; 2. 负责大模型软件生态系统安全风险的研究,如智能体安全等; 3. 负责大模型辅助静态分析、模糊测试等安全检测技术研究; 4. 跟踪国内外最新安全动态,了解最新的攻击技术,完成分析报告。 5. 参与AI安全产品研发; 6. 参与国家、省部级科研项目的实施; 7. 发表相关领域高水平论文。

更新于 2026-06-03北京
logo of mi
实习

1. 挖掘审计手机/IoT/汽车产品漏洞,协助开发完成漏洞修复闭环 2. 手机/IoT/汽车相关产品安全方案设计与实现 3. 手机/IoT/汽车信息安全攻防技术对抗研究

更新于 2025-11-04武汉