Farei testes de penetração de aplicativos móveis para android e ios

Algumas informações foram traduzidas automaticamente.

Paquistão

Eu falo Inglês, Urdu, Panjabi, Hindi

72 pedidos finalizados

Operador sênior de Red Team e testador de penetração OSCP, OSEP, CRTO

Oi, eu sou Abdullah, um Analista de Segurança ofensiva sênior e Engenheiro de Software com 8 anos de experiência em segurança ofensiva. Tenho certificações ativas OSCP, OSEP, CRTO, CRTE e eCPPTv2. Sou...

Nível 2

Atendeu a critérios de alto desempenho e tem um histórico comprovado de atendimento às expectativas dos clientes.

Sobre este Serviço

Aplicativos móveis vazam segredos, armazenam dados de forma insegura e confiam demais no dispositivo. Eu descubro tudo isso.


Testador sênior (OSCP, OSEP, OSWE) realizando testes em aplicativos Android e iOS de acordo com o padrão OWASP MASVS/MASTG. Isso cobre o aplicativo, o armazenamento do dispositivo e a API backend com a qual o app se comunica.


O que eu testo:

- Segredos codificados, chaves de API e tokens no build

- Armazenamento local inseguro, criptografia fraca e abuso de componentes exportados

- Bypass de SSL pinning e detecção de root/jailbreak para inspecionar o tráfego ao vivo

- Abuso de Deeplink e WebView, além das APIs backend (IDOR, autenticação, injeção)


O que você recebe:

- Um relatório profissional com severidade, CVSS, prova decompilada e remediação exata

- Resumo executivo mais uma seção técnica para desenvolvedores

- Uma reteste gratuita após você aplicar as correções


Envie-me o APK/IPA (ou link da loja) e uma conta de teste. Eu farei a avaliação e te darei um orçamento fixo antes de você fazer o pedido.


Dispositivo:

Desktop

Notebook

Servidor

Celular

Tablet

Sistema operacional:

Windows

Linux

Unix

Android

Ubuntu