Vou encontrar bugs no seu domínio


Sobre este Serviço
Tradução automática
Sou um Caçador de Bug Bounty certificado e Hacker Ético com anos de experiência em identificar vulnerabilidades de segurança em sites, aplicações web e APIs. Vou testar seu domínio minuciosamente e entregar um relatório profissional com soluções acionáveis.
O que procuro (lista não exaustiva):
- Vulnerabilidades do OWASP Top 10 (SQLi, XSS, CSRF, SSRF, etc.)
- Falhas de autenticação e sessão
- Problemas de segurança em API (Testes de Penetração em API)
- bugs na lógica de negócio
- Configurações incorretas e dados sensíveis expostos
- Tomada de subdomínio e falhas de DNS
- Escalada de privilégios e IDOR
Por que me escolher?
- Experiência real em bug bounty (HackerOne, Bugcrowd)
- Testes manuais + ferramentas padrão da indústria
- Relatórios claros e acionáveis com prova de conceito
- Confidencialidade garantida, trabalho sob termos de whitehat
Minha metodologia:
- Reconhecimento mapeando sua superfície de ataque
- Varredura automatizada + exploração manual
- Prova de conceito para cada vulnerabilidade
- Relatório detalhado com classificação de risco e passos de remediação
Vamos proteger seus ativos digitais antes que sejam explorados. Faça seu pedido agora!
Respeite os direitos de terceiros
Esteja atento ao fato que é contra as políticas do prestador da Fiverr incluir temas, modelos ou outros elementos no trabalho entregue que infrinjam os direitos de terceiros ou leis aplicáveis. Leia mais em nosso Guia de Criação Digital Responsável.
Conheça mais sobre adhikary2019
Your satisfaction is our main goal
- A partir deBangladesh
- Membro desdeabr. de 2019
- Responde em aprox.:1 hora
- Última entrega3 semanas
Idiomas
Inglês
Tradução automática
Perguntas frequentes
Tradução automática
Você é um caçador de bug bounty de verdade?
Sim, caço ativamente no HackerOne e Bugcrowd. Sigo uma divulgação responsável rigorosa e nunca explorarei seus dados. Todas as descobertas são reportadas somente para você.
Que acesso você precisa para começar?
Apenas o domínio/URL. Não é necessário login ou acesso ao servidor, a menos que você queira testes específicos de autenticação (por exemplo, bugs de privilégios de usuário). Trabalho totalmente dentro das regras de white‑hat.
E se você não encontrar nenhuma vulnerabilidade?
Isso é raro, mas se após um teste manual completo eu não encontrar problemas de segurança, entregarei um relatório de 'nenhum problema encontrado' com uma lista de verificação de segurança. Não cobro a mais por re‑testes se novas funcionalidades forem adicionadas posteriormente (dentro de 7 dias).
Você fornece prova de conceito?
Sim. Cada vulnerabilidade inclui uma prova de conceito clara (capturas de tela, comandos curl ou um vídeo curto) para que seu desenvolvedor possa reproduzir e corrigir imediatamente.
Esse teste vai desacelerar meu site?
Não. Uso métodos não intrusivos e respeito limites de taxa. Evito qualquer ação que possa degradar o desempenho ou travar seu servidor.
Você pode assinar um NDA?
Com certeza. Fico feliz em assinar qualquer acordo de confidencialidade antes de começar. Sua privacidade é minha prioridade.
E se eu perder uma vulnerabilidade?
Garanto uma revisão manual completa. Se uma vulnerabilidade crítica for descoberta posteriormente, que esteja dentro do meu escopo anunciado e tenha sido claramente ignorada, farei um re‑teste sem custo dentro de 15 dias.

