崗位職責(zé)
1.對(duì)各類APP進(jìn)行逆向分析,研究核心業(yè)務(wù)邏輯。
2.挖掘潛在安全風(fēng)險(xiǎn)(如數(shù)據(jù)泄露、接口未授權(quán)訪問(wèn)、加密算法缺陷)。
3.逆向APP通信協(xié)議(HTTP/HTTPS),分析關(guān)鍵接口的加密邏輯(如簽名算法、Token生成機(jī)制)。
4.破解或模擬加密參數(shù),支持業(yè)務(wù)風(fēng)控策略優(yōu)化。
5.研究APP的加固方案,提出繞過(guò)或防護(hù)建議。
6.能將逆向的數(shù)據(jù)獨(dú)立提供接口給業(yè)務(wù)系統(tǒng)后端調(diào)用能力。
7.負(fù)責(zé)微信小程序開(kāi)發(fā),整合微信API特征 負(fù)責(zé)微信小程序上線后的優(yōu)化與迭代開(kāi)發(fā)
任職要求:
1.有逆向開(kāi)發(fā)經(jīng)驗(yàn)優(yōu)先,有二次加密逆向經(jīng)驗(yàn)優(yōu)先
2. 具備較強(qiáng)的學(xué)習(xí)能力和解決問(wèn)題的能力,能夠獨(dú)立分析和解決技術(shù)問(wèn)題;
3. 高度的責(zé)任心和工作熱情,較強(qiáng)的團(tuán)隊(duì)合作精神。