一 需求描述:游戏三方支付平台的源代码审计,漏洞发掘和测试分析。
薪资2W-10W
二 人才需要:
1 具备独立对应用进行黑盒、白盒安全测试以及web漏洞挖掘能力
2 熟练掌握一门开发语言(如php、python等)并可开发简单工具(PHP开发经验优先)
3 精通Web攻击方法, sql注入、Xss攻击、命令注入、CSRF攻击、上传漏洞、解析漏洞
4 有三方支付平台开发接口调试经验者优先
5 有白盒代码审计(php)经验优先
三 参考产品:
游戏网站-三方支付平台-生成支付二维码及方式-微信或支付宝等在线付款-回调确认-游戏上分
四 合作方式:
1、远程上班制度 (一个月负责一套源码的审计就可,时间自己规划)
保底薪资方面:根据能力不同,保底薪资1W-3w之间
奖金方面:1 高危可拿后台或注入漏洞,奖金为1-2W一个
2 抽成,具体抽成视能力而定(回报高)
以上的薪资待遇是针对能力中上者而言,如果是渗透大牛,待遇可谈