Vou realizar uma auditoria de segurança de aplicação web e teste de penetração

Algumas informações foram traduzidas automaticamente.

Índia

Eu falo Hindi, Inglês

Desenvolvedor Full Stack, Especialista em Firebase, React, Pesquisador de Segurança

Sou um desenvolvedor full-stack e pesquisador de segurança com experiência prática em React, TypeScript, Firebase, GCP e segurança ofensiva. Já criei plataformas SaaS de produção, realizei testes de ...
Sobre este Serviço

Seu aplicativo web pode estar vazando dados agora mesmo, sem você saber.


Sou pesquisador de segurança com experiência prática em testes de penetração, avaliação de vulnerabilidades e caça a bugs no mundo real.

Encontrei vulnerabilidades reais em aplicações de produção, incluindo chaves de API expostas, configurações incorretas de CORS e bypass de autenticação.


O QUE EU TESTO:


- Vulnerabilidades do OWASP Top 10

- SQL Injection / XSS / CSRF

- Autenticação e gerenciamento de sessões

- Segurança de API e endpoints expostos

- Configuração incorreta de CORS

- Exposição de dados sensíveis

- Análise de cabeçalhos de segurança

- Configuração incorreta de Firebase / cloud

- Controle de acesso quebrado


FERRAMENTAS QUE EU USO:

- Burp Suite

- OWASP ZAP

- Nuclei

- ffuf

- Nmap

- Scripts personalizados


VOCÊ RECEBERÁ:

- Relatório detalhado em PDF

- Classificação de severidade para cada vulnerabilidade (Crítico/Alto/Médio/Baixo)

- Passos exatos para reproduzir cada vulnerabilidade

- Recomendações de correção

- Resumo executivo


️ IMPORTANTE:

Eu só testo aplicações que você possui ou para as quais tenha permissão explícita por escrito para testar. É necessário comprovar a propriedade.


Envie uma mensagem antes de fazer o pedido com a URL do seu app e o escopo.

Aplicação de teste:

Aplicação Web

Dispositivo:

Linux

Meu portfólio