Eu vou escanear seu site em busca de segredos expostos, chaves de API e credenciais vazadas

Algumas informações foram traduzidas automaticamente.

Bangladesh

Eu falo Bengali, Inglês

Pesquisador de Segurança em IA

Pesquisador de segurança e engenheiro de sistemas de IA. Credenciado pelo Google VRP por uma vulnerabilidade de bypass de autenticação divulgada de forma responsável, e reconhecido pela UNICEF por uma...
Sobre este Serviço

Chaves de API expostas, arquivos .env esquecidos, tokens vazados em pacotes JavaScript - é assim que equipes pequenas são invadidas. Não são ataques sofisticados. É só algo que ficou aberto.


Vou te dizer exatamente o que o seu está expondo.


O QUE EU FAÇO

- Escaneio sua superfície web pública em busca de credenciais e segredos expostos

- Verifico arquivos .git, .env, backups e configurações expostos

- Revisar pacotes JavaScript em busca de chaves e tokens hardcoded

- Confirmo manualmente cada achado antes de reportar


O QUE VOCÊ RECEBE

Um relatório claro com cada achado avaliado pelo impacto real no negócio - o que um atacante poderia fazer com isso - além de passos exatos para corrigir. Nada de dump bruto de scanner.


POR QUE EU

Reconhecido pelo Google VRP por uma vulnerabilidade de bypass de autenticação divulgada de forma responsável. Acknowledged by UNICEF por uma exposição de alta severidade que afetou mais de 13.000 contas. Eu criei o motor de escaneamento que uso.


IMPORTANTE - AUTORIZAÇÃO

Eu só testo sistemas que você possui ou para os quais tem autorização. Confirme isso ao fazer o pedido. Primeiro de forma passiva: eu observo, nunca quebro. Nada é modificado, explorado ou tirado do ar.


Me envie uma mensagem antes de pedir se tiver dúvidas sobre o escopo - vou te dizer honestamente se posso ajudar.

Aplicação de teste:

Aplicação Web

Tecnologia de desenvolvimento:

JavaScript

Node.js

PHP

Python

Dispositivo:

PC

Mac

Linux

Meu portfólio