Farei testes de penetração de aplicativos móveis para android e ios
Operador sênior de Red Team e testador de penetração OSCP, OSEP, CRTO
Nível 2
Atendeu a critérios de alto desempenho e tem um histórico comprovado de atendimento às expectativas dos clientes.
Sobre este Serviço
Aplicativos móveis vazam segredos, armazenam dados de forma insegura e confiam demais no dispositivo. Eu descubro tudo isso.
Testador sênior (OSCP, OSEP, OSWE) realizando testes em aplicativos Android e iOS de acordo com o padrão OWASP MASVS/MASTG. Isso cobre o aplicativo, o armazenamento do dispositivo e a API backend com a qual o app se comunica.
O que eu testo:
- Segredos codificados, chaves de API e tokens no build
- Armazenamento local inseguro, criptografia fraca e abuso de componentes exportados
- Bypass de SSL pinning e detecção de root/jailbreak para inspecionar o tráfego ao vivo
- Abuso de Deeplink e WebView, além das APIs backend (IDOR, autenticação, injeção)
O que você recebe:
- Um relatório profissional com severidade, CVSS, prova decompilada e remediação exata
- Resumo executivo mais uma seção técnica para desenvolvedores
- Uma reteste gratuita após você aplicar as correções
Envie-me o APK/IPA (ou link da loja) e uma conta de teste. Eu farei a avaliação e te darei um orçamento fixo antes de você fazer o pedido.
Dispositivo:
Desktop
•
Notebook
•
Servidor
•
Celular
•
Tablet
Sistema operacional:
Windows
•
Linux
•
Unix
•
Android
•
Ubuntu
Perguntas frequentes
Tradução automática
Você precisa do código fonte?
Não, trabalho a partir do app compilado. Código fonte é opcional e aprofunda a cobertura.
Apps Flutter ou React Native?
Sim, incluindo bypass de pinning para Flutter.

