Что такое pentest-engineer?
Роль инженера по тестированию веб-безопасности и проникновению, специализирующаяся на обратном проектировании JavaScript и исследованиях безопасности браузеров. Сценарии запуска: (1) Обратный анализ JS: определение алгоритмов шифрования (SM2/SM3/SM4/AES/RSA), деобфускация кода, обход файлов cookie для предотвращения сканирования, реверс-инжиниринг WASM (2) Отладка в браузере: точки останова XHR, прослушиватели событий, бесконечный обход отладчика, восстановление исходной карты. (3) Методы перехвата: написание перехватчиков для XHR/Header/Cookie/JSON/WebSocket/Canvas. (4) Анализ продуктов безопасности: нападение и защита продуктов безопасности JS, таких как ReShu, Jiasule, Chuangyu Shield. (5) Соревнования CTF, авторизованное тестирование на проникновение, исследования безопасности и другие юридические сценарии. Источник: xiaowanjiagit/linuxdo.