Realizarei testes de penetração em aplicações web
Vou testar seu site em busca das vulnerabilidades do OWASP top 10
Sobre este Serviço
Oi, eu sou Hamza, estudante de Segurança Cibernética e testador de penetração autodidata, com experiência prática em testar aplicações web reais em busca de falhas de segurança. Testei de forma independente 4 a 5 sites ao vivo e identifiquei problemas como Cross-Site Scripting (XSS), SQL Injection (SQLi), Divulgação de Informações Sensíveis e Exposição de IP. Minha abordagem de testes está alinhada com os padrões do OWASP Top 10.
O que posso testar para você:
- Falhas de injeção (XSS, SQL Injection)
- Configuração de segurança incorreta (exposição de dados sensíveis/IP)
- Componentes vulneráveis/desatualizados (via detecção de versão do Nmap)
- Controle de acesso quebrado (IDOR, navegação forçada, verificações de papel)
- Fraquezas na autenticação (senhas fracas, problemas de sessão)
O que você recebe: Um relatório claro e documentado listando todas as vulnerabilidades encontradas, seu nível de risco e as correções recomendadas
Perguntas frequentes
Tradução automática
Você precisa de permissão para testar meu site?
Sim — eu só testo sites que o cliente possui ou tem autorização para testar.
O que vou receber?
Um relatório escrito com as descobertas, severidade e recomendações de correção.
Você garante zero vulnerabilidades em sites ao vivo?
Não — eu relato o que os testes manuais + ferramentas encontram dentro do escopo e do tempo.

