Farei um teste de penetração de app web e API com um relatório de segurança detalhado

Algumas informações foram traduzidas automaticamente.

República Dominicana

Eu falo Espanhol, Inglês

Engenheiro de Automação em Python e Hacker Ético

Engenheiro de Python e hacker ético com mais de 12 anos criando automações, web scrapers, aplicativos móveis e backends seguros. Trabalho como Operador de Red Team testando web apps, APIs e plataforma...
Sobre este Serviço

Seu app web ou API está realmente seguro? Sou um Operador de Red Team que testa apps web, APIs, plataformas SaaS e lojas de e-commerce para uma fábrica de software. Recentemente, encontrei uma falha crítica na lógica de negócios que permitia aos usuários criar pedidos sem pagar.


Eu testo para: XSS, injeção de SQL, bypass de autenticação e autorização, IDOR, falhas no upload de arquivos, configuração incorreta de CORS, exposição de dados sensíveis, bypass de limite de taxa e falhas na lógica de negócios (OWASP Top 10 e OWASP API Top 10).


Você recebe um relatório claro com severidade, evidências, passos para reproduzir e como corrigir cada problema. Também sou desenvolvedor, então posso explicar as correções para sua equipe em linguagem simples.


Importante: Eu só testo sistemas que você possui ou para os quais tem autorização para testar. É necessária autorização por escrito e um escopo definido antes de começar. Me envie uma mensagem primeiro para concordar com o escopo.

Aplicação de teste:

Aplicação Web

Dispositivo:

PC

•

Mac

•

Linux

•

iPhone

•

Celular Android