北京盈东数据科技有限公司(woneast.com)诚聘红队高级攻防、工具开发工程师

#1
公司介绍
本公司是专业的打击网络犯罪解决方案提供商,专注于打击网络违法犯罪领域相关技术研究与产品研发,为各省市公安机关提供高效专业的打击网络犯罪情报分析服务和实战解决方案,在公安授权的前提下,如协助案件分析服务、协助司法会计审计服务、协助电子数据鉴定服务、网络攻防服务等业务为一体的新型网络技术服务等

公司核心优势
本公司的技术团队具有极高的0day储备技术能力,并因公司在时间、设备、技术培养、流程管理等多方面投入成本,搭建起了我们自有的红队基建,包括服务器,代理,0day储备,编写的免杀木马,武器库等,这些形成极强的入局壁垒,是本公司在市场上的竞争力。
现在很多的Waf,比如阿里云Waf,长亭的雷池等,大量平台在0day漏洞的检测上都是乏力的,因为一般技术人员不知道漏洞的表现形式,也没有办法编写规则进行针对性的防护,利用0day技术漏洞做渗透是本公司的强项。
例如:每个人的电脑上都装过搜狗输入法,这个搜狗输入法就爆出过0day技术漏洞,它会在锁屏界面调出输入法,选择安装游戏大厅,在选择安装位置地方可以呼出命令行,从而以最高system权限控制计算机,之后修改个账号密码就可以进入笔记本,这在0day阶段是没法防护的。本公司的技术团队高端技术人员在在属地公安机关的授权和带领下,利用这个漏洞进入犯罪份子的电脑都如入无人之境。
本公司技术团队在在属地公安机关的授权和带领下,利用上述类似技术,进入犯罪平台,搜集犯罪集团的数据线索形成案源。可查处的涉案金额有几百万元,几千万甚至上亿的类型案子,并可提供全过程的技术支持。
小案源短平快,涉案人员和证据链已经锁定;半个月完成。
中案子,一至三个月。
大案子,三个月至一年。
在属地公安机关的授权和带领下,本公司技术团队擅长挖掘犯罪团伙和通道等信息,能够切实、高效提供全过程的技术服务工作,保障打击效果和财政收入成效。
技术团队均为国内知名白帽子,多次在国际信息安全技术挑战赛及网络安全技能挑战赛中获奖,有丰富的攻防渗透经验和资金穿透分析能力。帮助公安机关精准打击、高效收网。

工作职责
1.对涉网违法犯罪目标实施精准打击,为相关部门提供全程的技术支撑。
2.跟踪国内外安全动态,对安全事件中的漏洞进行分析、研究、挖掘岗位要求
3.精通渗透测试步骤、方法、流程,具备独立开展工作的能力;
4.熟练掌握WEB安全和漏洞挖掘,熟悉漏洞的原理、方法、利用手段及解决方案;
5.完成安全服务项目的实施和管理。

1.职位名称:红队工具开发工程师

招聘类型:社招全职
经验:不限
学历:不限
薪资范围:12K-30K(可面议)
工作地点: 北京朝阳区 联系方式:renshi@woneast.com(备注来自T00ls论坛)

技能要求:
1、熟悉 C/C++/C#,熟悉 Win32 API、PE结构、内存结构、加载流程;
2、掌握多种 BypassUAC技术,熟悉常见提权利用流程
3、掌握白加黑 / LOLBin 利用 / Byovd 技术 / Patch 技术
4、熟悉多种持久化技术,能开发隐蔽持久模块
5、能独立高质量免杀 Loader(代码水平高,不依赖开源拼装)

优先加分项:
1.有完整免杀 Loader / Shellcode 作品;
2.熟悉 Golang / Rust / Python 等红队工具语言;
3.有 Beacon 模块、Sliver 模块、BOF 编写经验者优先
4.精通Windows/Linux内核原理:不仅会用CreateRemoteThread,而是清楚PEB(进程环境块)、TEB(线程环境块)、SEH(结构化异常处理)、APC(异步过程调用)队列的底层结构
5.熟悉Syscall(系统调用)直接调用:能绕过Windows API(如NtCreateThreadEx)直接使用syscall指令,用于规避EDR(端点检测与响应)的用户态Hook
6.现代规避技术实战经验:熟悉间接系统调用(Indirect Syscall)、Golang/Nim 混淆编译、内存加密(Sleep混淆)。如果候选人能说出如何绕过ETW(Windows事件跟踪)和AMSI(反恶意软件扫描接口)
7.多平台交叉编译:能用 Golang 或 Rust 编写跨平台植入体(Agent),并熟悉 CGO 或 FFI 调用底层C库

2.职位名称:红队工具开发工程师
招聘类型:社招全职
经验:不限
学历:不限
薪资范围:12K-30K(可面议)
工作地点: 北京朝阳区 联系方式:renshi@woneast.com(备注来自T00ls论坛)

技能要求:
1、学历不限,对web安全研究有浓厚的兴趣和钻研精神,具备良好的团队协作能力;
2、精通各种Web安全攻防技术,具有丰富的实战经验、可独立完成渗透测试工作:
3、精通OWASP TOP 10 Web漏洞的原理
4、精通主流中间件的常见漏洞
5、精通主流数据库(Mysqll Oracle、Mssql) 语句以及SQL注入漏洞手工注入测试及绕过方。至少精通一门脚本语言,可编写漏洞POC或EXP
6、熟练使用Nessus、Burpsuit、sqlmap、appscan、AWVS、nmap、metasploitF等工具:
7、熟悉常见黑客攻击手法、原理、防护、绕过方法,包括但不限于:跨站/文件包含/命令执行等
8、精通apk脱壳以及代码层漏洞利用以及铭感信息挖掘
9、精通多种域名反查手法,精通多种绕过CDN手法,可以精确获取域名真实IP。
10、思维清晰,要有做思维导图的良好习惯。
11、个人具备少量0day优先。
12、熟练掌握后渗透维权,水坑部署等等。
13、熟练掌握内网提权能力,对Linux以及Windows系统的各种提权手法熟练使用。
14、熟练掌握多种布控环境以及持久维权,如:cdn上线、转发上线等等多种上控手段。
15、必须具备打击BC案件经验,对各类cms如:fastadmin、Thinkphp等等框架模板的漏洞挖掘。
16、熟练利用各类客服系统漏洞,熟练掌握各种漏洞的组合利用,精通各类Web中间件部署流程。
17、掌握至少一门开发语言:C/C++、Go、Java、PHP、Python


加分项
1.有 CTF 比赛经验,尤其是 Web、Pwn、Reverse、Crypto、Misc 等方向
2.具备丰富红队实战经验且有 SRC 漏洞提交、众测平台排名、漏洞致谢或高质量漏洞报告经历
3.有护网、攻防演练、红队评估、内网安全评估相关经验
4.个人具备少量0day
2026-07-22
#2

看了下这个帖子,说几点实在的:

1. 业务方向是真实的 帮公安机关做网络犯罪打击这块确实有市场,现在各地公安这块需求挺大。但帖子写得太像软文了,"自研0day武器库""入局壁垒"这种词一看就是给投资人看的,不是给技术人员看的,懂的都懂。

2. 薪资偏低了 12-30K在北京招能独立做免杀、掌握BypassUAC、玩过Syscall的人,这个价只能说"有诚意但不多"。能写出高质量免杀Loader的人,外面接项目或者去甲方拿的比这高的多。除非真冲着积累公安项目经验去的,否则性价比一般。

3. 搜狗输入法那个例子 这个漏洞2021年就爆过了,拿公开漏洞当"本公司技术团队挖掘"的案例有点尴尬。正经有0day储备的不会拿这种公开CVE当卖点。

4. 给想投的人建议

  • 先打电话问问具体做什么类型的案子,别去了发现方向不合适
  • 确认下是不是真能给员工提供"在公安授权下操作"的机会,这块合规很重要
  • 如果是刚入行想积累实战经验,可以考虑;老手的话建议多比较几家
2026-07-30
#3
这个薪资也就是普通安服的,确实在打bc的情况下不太够看,而且还是在北京