Vou testar seu site para vulnerabilidades de segurança
Teste de penetração de aplicações web especializado, descubro o que outros deixam passar
Sobre este Serviço
Realizarei um teste manual completo de penetração em aplicações web, cobrindo OWASP Top 10, endpoints de API, autenticação, gerenciamento de sessões, lógica de negócios e escalonamento de privilégios.
Você receberá um relatório detalhado em PDF com pontuação CVSS, evidências de prova de conceito e um roteiro de remediação prioritário. O pacote premium inclui revisão de código fonte e reteste. Nenhum scanner automatizado, cada teste é manual e preciso. Sua segurança é minha prioridade.
Minha promessa: Cada teste é realizado manualmente com precisão. Não dependo apenas de scanners automatizados. Investigo mais a fundo para encontrar o que outros deixam passar. Sua segurança é minha prioridade.
O que eu testo:
Vulnerabilidades do OWASP Top 10 (SQLi, XSS, CSRF, SSRF, LFI/RFI, IDOR, etc.)
endpoints de API (REST, GraphQL) autenticação, limitação de taxa, injeção
Autenticação e gerenciamento de sessão (bypasses, fraquezas de token, fixação de sessão)
Falhas na lógica de negócios (bypass de fluxo de trabalho, escalonamento de privilégios, condições de corrida)
Problemas de controle de acesso (escalonamento horizontal e vertical de privilégios)
Configurações incorretas de servidor, credenciais expostas, divulgação de informações
Vulnerabilidades em upload de arquivos, traversal de caminho, injeção de comandos
Perguntas frequentes
Tradução automática
Você usa ferramentas automatizadas ou apenas testes manuais?
Uso ferramentas automatizadas para reconhecimento inicial e cobertura, mas cada descoberta é verificada e explorada manualmente. Sem falsos positivos.
O que preciso fornecer antes de começar?
URL/IP alvo, credenciais de teste (se for necessário teste autenticado), confirmação de escopo e autorização por escrito.
O teste vai interromper minha aplicação ao vivo?
Não. Uso técnicas seguras e não destrutivas. Se for necessário um teste destrutivo (por exemplo, DoS), primeiro concordamos com um ambiente de staging.
Quanto tempo leva um teste?
Básico: 2–3 dias úteis. Padrão: 4–6 dias. Premium: 7–10 dias. O prazo depende do escopo e da complexidade.
Você fornece certificado de teste?
Sim, um certificado de conclusão com escopo, datas e metodologia está incluso em cada pacote.
Você consegue testar apenas aplicativos móveis ou APIs?
Sim. Selecione o pacote adequado ou envie uma mensagem para uma oferta personalizada.
E se eu precisar de ajuda para corrigir as vulnerabilidades?
Forneço orientações detalhadas de remediação. Para suporte prático, envie uma mensagem para uma oferta personalizada.
Meus dados são confidenciais?
Com certeza. Assino NDAs mediante solicitação e todas as descobertas são entregues por canais criptografados.

