Eu farei testes profissionais de penetração em aplicações web
Especialista certificado OSCP em VAPT Web, Mobile, Network, LLM, Thick Client
Nível 1
Atendeu a determinados critérios de desempenho e demonstra forte potencial no marketplace.
Sobre este Serviço
Vou realizar um teste de penetração em aplicação web de forma profissional, usando métodos manuais e automatizados de testes de segurança, baseado no OWASP Top 10 e técnicas de hacking do mundo real. Você receberá um relatório detalhado de segurança com avaliações de risco, provas das vulnerabilidades e orientações claras de correção.
O que eu testo:
- SQL Injection, XSS, CSRF, Clickjacking
- Autenticação e controle de acesso quebrados
- Falhas em upload de arquivos e validação de entrada
- IDOR e vulnerabilidades na lógica de negócio
- Testes de segurança em API (se estiver no escopo)
- Configurações incorretas de segurança no servidor e exposição de dados
- HTTPS, cabeçalhos de segurança e vazamento de informações sensíveis
- Falhas na lógica de negócio
O que você recebe:
- Validação de exploração manual
- Relatório profissional de pentest (PDF)
- Pontuação de severidade CVSS
- Capturas de tela e evidências
- Reteste (pacotes premium)
- Suporte completo com NDA de confidencialidade
Proteja sua aplicação antes que hackers a explorem!
:) Sinta-se à vontade para me enviar uma mensagem a qualquer momento antes de fazer seu pedido.
Meu portfólio
Perguntas frequentes
Tradução automática
Por que o pentest de aplicações web é necessário?
Aplicações web são o alvo principal de atacantes. O pentest revela falhas de autenticação, vulnerabilidades de injection, controle de acesso quebrado e exposição de dados antes que uma exploração real aconteça.
Você segue padrões da indústria para testes?
Sim. Eu realizo testes alinhados com o OWASP Top 10 (2025), focando em vetores de ataque do mundo real e cobertura de riscos críticos de segurança.
Testar vai afetar meu site ao vivo ou os usuários?
Não. Os testes são controlados, seguros e planejados. Se for necessário testar em produção, apenas técnicas não destrutivas são usadas.
Você consegue testar sem o código fonte?
Sim. Testes black-box não requerem acesso ao código. Se o código estiver disponível (white-box ou grey-box), ainda mais vulnerabilidades podem ser identificadas.
Você testa vulnerabilidades na lógica de negócio?
Sim. Avalio fluxos como pagamentos, papéis de usuários, restrições de acesso e limites de privilégios para identificar falhas na lógica que atacantes podem explorar.
Você consegue identificar vulnerabilidades que scanners automáticos deixam passar?
Com certeza. Riscos críticos muitas vezes exigem testes manuais, como IDOR, bypass de autenticação, chaining de CSRF, sessões quebradas e abuso de API.
Você verifica configurações de segurança incorretas no servidor ou na nuvem?
Sim. Avalio headers, configuração de TLS/HTTPS, políticas de identidade e acesso, e serviços expostos para reduzir a superfície de ataque.
E se forem encontradas vulnerabilidades?
Você receberá um relatório detalhado com classificações de severidade, passos para reproduzir e orientações de remediação para ajudar a corrigir os problemas rapidamente.
2 avaliações deste Serviço
| (2) | ||
| (0) | ||
| (0) | ||
| (0) | ||
| (0) |
Classificação detalhada
- Nível de comunicação do freelancer
- Qualidade da entrega
- Valor da entrega
Ordenar por
W 
winsonkam

Hong Kong
Professional works and understanding the industrial standard on pentest.
US$ 50-US$ 100
$
6 dias
Tempo
Útil?W 
winsonkam

Hong Kong
Great experience—quick turnaround, clear communication, and a thorough report that uncovered a critical RCE, The findings were actionable and helped us secure our app fast. Highly recommend!
US$ 50-US$ 100
$
4 dias
Tempo
Útil?
2 avaliações deste Serviço
| (2) | ||
| (0) | ||
| (0) | ||
| (0) | ||
| (0) |
Classificação detalhada
- Nível de comunicação do freelancer
- Qualidade da entrega
- Valor da entrega
Ordenar por
W 
winsonkam

Hong Kong
Professional works and understanding the industrial standard on pentest.
US$ 50-US$ 100
$
6 dias
Tempo
Útil?W 
winsonkam

Hong Kong
Great experience—quick turnaround, clear communication, and a thorough report that uncovered a critical RCE, The findings were actionable and helped us secure our app fast. Highly recommend!
US$ 50-US$ 100
$
4 dias
Tempo
Útil?

