Vou realizar testes de penetração em aplicações web e auditoria de segurança

Algumas informações foram traduzidas automaticamente.

Egito

Eu falo Árabe, Inglês

3 pedidos finalizados

Penetration Tester, Pesquisador de Segurança e caçador de bug bounty

Sou especialista em segurança de aplicações web com experiência prática em segurança ofensiva através de programas de bug bounty. Meu foco é em cadeias de ataque complexas, abuso de lógica de negócio,...
Sobre este Serviço

A sua aplicação web está realmente segura ou você só espera que esteja?

Vou realizar um teste completo de penetração manual na sua aplicação web e entregar um relatório de avaliação de segurança profissional que mostra exatamente o que está vulnerável, como pode ser explorado e como corrigir.

Cada achado é descoberto e verificado manualmente. Sem saída de scanner automatizado, sem falsos positivos, sem enrolação.

O que está coberto:

Autenticação e gerenciamento de sessão

Controle de acesso quebrado e IDOR

Falhas na lógica de negócios

Segurança de endpoints de API

Vulnerabilidades de injeção (SQLi, XSS, SSTI, XXE)

Abuso no upload de arquivos

Exposição de dados sensíveis

O que você recebe:

Resumo executivo para stakeholders não técnicos

Relatório técnico completo com PoC passo a passo para cada achado

Orientações de remediação para cada vulnerabilidade

Reteste gratuito após as correções serem aplicadas

Antes de começarmos, vou precisar de:

Seu domínio alvo

Credenciais de conta de teste, se aplicável

Autorização por escrito confirmando que você é o proprietário da aplicação

Sem autorização, sem teste. Isso mantém ambos protegidos.

Entrega: Relatório completo de segurança em até 10 dias.