Vou realizar verificação de exposição pública de sites e configuração incorreta usando osint


Sobre este Serviço
Tradução automática
Já se perguntou o que os atacantes veem sobre seu site sem precisar mexer em uma linha de código?
Vou usar técnicas legais de OSINT para descobrir exposições públicas, configurações incorretas e riscos visíveis para qualquer pessoa online. Perfeito para pequenas empresas, sites WordPress ou quem quer uma checagem rápida da segurança.
O que eu verifico (100% passivo, apenas dados públicos):
São as mesmas informações que atacantes usam durante a fase de reconhecimento e seleção de alvo.
Painéis de administração/login expostos, diretórios ou pastas abertas
E-mails vazados, chaves de API, backups ou arquivos de teste em fontes públicas
Fingerprinting do servidor/stack tecnológico (headers, problemas de TLS/HTTPS)
Subdomínios, snapshots históricos (Wayback Machine) e exposições de arquivos antigos
Cabeçalhos de segurança básicos e configurações incorretas que atacantes costumam detectar primeiro
O que você recebe:
Relatório profissional em PDF com capturas de tela, links de evidências e classificações de risco (Baixo/Médio/Alto)
Inventário de ativos (domínios, subdomínios, endpoints descobertos)
Explicações em linguagem simples + impacto real no negócio explicado de forma clara (por que isso importa, o que pode acontecer)
Apenas testes autorizados: Você deve ser proprietário do alvo ou ter permissão por escrito.
O que NÃO faço: Nenhum hacking, varreduras, login ou dados privados.
Respeite os direitos de terceiros
Esteja atento ao fato que é contra as políticas do prestador da Fiverr incluir temas, modelos ou outros elementos no trabalho entregue que infrinjam os direitos de terceiros ou leis aplicáveis. Leia mais em nosso Guia de Criação Digital Responsável.
Conheça mais sobre Filip
- A partir dePolônia
- Membro desdejul. de 2025
- Responde em aprox.:1 hora
- Última entrega6 meses
Idiomas
Polonês, Inglês
Tradução automática
Perguntas frequentes
Tradução automática
Isso é um pentest completo?
Não, apenas OSINT legal - dados públicos visíveis para atacantes.
Quais sites posso verificar?
Qualquer domínio que você possua ou tenha permissão (WordPress, personalizado, etc.)
Formato do relatório?
PDF com capturas de tela, riscos avaliados, correções passo a passo.
Seguro/legal?
Reconhecimento 100% passivo - sem varreduras ou acesso.
Prazo de entrega?
Básico em 24h. Envie mensagem para urgência.

