Skip to content
← Back to job listings

安全研究实习生(漏洞分析)(武汉)-5354(J12412)

360 Group Campus · 湖北省·武汉市

External listinginternship18 days ago

About The Role

  1. 漏洞审核:对漏洞进⾏审核,确认漏洞真实性与影响范围。
  2. AI 挖掘漏洞复现确认:对 AI ⾃动化挖掘产出的通⽤型漏洞进⾏⼈⼯复现验证,判定漏洞有效性、影响范围与严重等级,过滤误报。
  3. 资产认定与归属核验:通过⼯商信息、ICP 备案、域名 WHOIS 等⼿段,核实漏洞涉及资产的实际归属主体,确保报送对象准确。
  4. 漏洞报送监管对接:按监管要求完成漏洞信息的整理、定级与报送,确保报送内容规范、要素⻬全、流程合规。
  5. 漏洞⽣命周期跟进:跟踪漏洞从审核、报送、通知修复到复测闭环的全流程,记录关键节点,维护漏洞台账。
  6. 审核质量与效率优化:参与审核标准的持续完善,探索利⽤ AI ⼯具辅助漏洞复现、资产认定与报告⽣成的提效⽅法。
  • 熟悉 OWASP Top 10 及常⻅ Web 漏洞的原理与复现⽅法:SQL 注⼊、XSS、SSRF、XXE、
  • CSRF、⽂件上传 / 包含、反序列化、逻辑漏洞、越权等。
  1. 能独⽴完成漏洞复现 → 影响评估 → 定级 → 报告编写的审核闭环。
  2. 熟练使⽤ Burp Suite、SQLMap、Postman、curl 等⼯具进⾏漏洞验证与复现。
  3. 了解 HTTP 协议、常⻅ Web 中间件(Nginx / Apache / Tomcat)及认证机制(Session / JWT

/ OAuth)。

  1. 具备基础代码阅读能⼒,能通过源码辅助判断漏洞成因与影响范围。
  2. 在以下平台中⾄少⼀个有过漏洞挖掘 / 提交记录并获得奖励或致谢:CNVD(国家信息安全漏洞共享平台),各⼤⼚商 SRC(腾讯、阿⾥、字节、百度、京东等),公益漏洞。

This is an external listing. JobSpring does not represent or verify the employer. Report this listing