Задача: Security-аудит серверной части игры

Требуется привлечь программиста, специализирующегося на безопасности, для проведения глубокого анализа серверной инфраструктуры open-source игры, размещенной в Steam.

Основные цели

  • Анализ серверного кода на языке C#/.NET.
  • Исследование сетевой логики и протоколов взаимодействия клиент-сервер.
  • Поиск реальных, критических уязвимостей безопасности на стороне сервера.

Требования к уязвимостям

Необходимо выявлять именно серверные security-проблемы, а не геймплейные баги. В приоритете критические уязвимости, такие как:

  • RCE (Remote Code Execution) - удаленное выполнение произвольного кода.
  • Любые векторы атак, позволяющие получить контроль над сервером или нарушить его работу.
  • Проблемы, которые будут признаны разработчиками игры как значимые.

Ожидаемый результат

Подробный отчет с описанием найденных уязвимостей, доказательствами концепции (PoC) и рекомендациями по их устранению. Опыт работы с анализом безопасности игровых серверов будет весомым преимуществом.