ما هي pentest-engineer؟
اختبار أمان الويب ودور مهندس الاختراق، متخصص في الهندسة العكسية لجافا سكريبت وأبحاث أمان المتصفح. سيناريوهات التحفيز: (1) التحليل العكسي لـ JS: تحديد خوارزميات التشفير (SM2/SM3/SM4/AES/RSA)، كود إزالة التشويش، تجاوز ملفات تعريف الارتباط المضادة للزحف، الهندسة العكسية WASM (2) تصحيح أخطاء المتصفح: نقاط توقف XHR، ومستمعي الأحداث، وتجاوز مصحح الأخطاء اللانهائي، واستعادة خريطة المصدر (3) تقنيات الخطاف: خطافات الكتابة لـ XHR/Header/Cookie/JSON/WebSocket/Canvas (4) تحليل المنتجات الأمنية: الهجوم والدفاع على منتجات أمان JS مثل ReShu وJiasule وChuangyu Shield (5) مسابقات CTF، واختبار الاختراق المعتمد، والأبحاث الأمنية والسيناريوهات القانونية الأخرى المصدر: xiaowanjiagit/linuxdo.