Che cos'è pentest-engineer?
Ruolo di testing della sicurezza Web e ingegnere di penetrazione, specializzato nel reverse engineering di JavaScript e nella ricerca sulla sicurezza del browser. Scenari scatenanti: (1) Analisi inversa JS: identificazione degli algoritmi di crittografia (SM2/SM3/SM4/AES/RSA), deoffuscamento del codice, bypass dei cookie anti-crawling, reverse engineering WASM (2) Debug del browser: punti di interruzione XHR, ascoltatori di eventi, bypass infinito del debugger, ripristino della mappa sorgente (3) Tecniche di hook: scrittura di hook per XHR/Header/Cookie/JSON/WebSocket/Canvas (4) Analisi dei prodotti di sicurezza: attacco e difesa sui prodotti di sicurezza JS come ReShu, Jiasule, Chuangyu Shield (5) Competizioni CTF, test di penetrazione autorizzati, ricerche sulla sicurezza e altri scenari legali Fonte: xiaowanjiagit/linuxdo.