Задача: Security-аудит серверной части игры
Требуется привлечь программиста, специализирующегося на безопасности, для проведения глубокого анализа серверной инфраструктуры open-source игры, размещенной в Steam.
Основные цели
- Анализ серверного кода на языке C#/.NET.
- Исследование сетевой логики и протоколов взаимодействия клиент-сервер.
- Поиск реальных, критических уязвимостей безопасности на стороне сервера.
Требования к уязвимостям
Необходимо выявлять именно серверные security-проблемы, а не геймплейные баги. В приоритете критические уязвимости, такие как:
- RCE (Remote Code Execution) - удаленное выполнение произвольного кода.
- Любые векторы атак, позволяющие получить контроль над сервером или нарушить его работу.
- Проблемы, которые будут признаны разработчиками игры как значимые.
Ожидаемый результат
Подробный отчет с описанием найденных уязвимостей, доказательствами концепции (PoC) и рекомендациями по их устранению. Опыт работы с анализом безопасности игровых серверов будет весомым преимуществом.