Vou realizar uma auditoria de segurança e teste de penetração no WordPress
Teste de penetração de aplicações web usando o OWASP Top 10
Sobre este Serviço
WordPress alimenta 43% da internet.
Hackers sabem disso melhor do que ninguém.
Plugins desatualizados. Senhas fracas. Painéis de administração expostos.
Seu site WordPress é um alvo neste momento.
Sou Husnain Tariq, um profissional de segurança certificado como CEH
especializado em testes de penetração no WordPress e
endurecimento de segurança.
️ O QUE EU TESTO:
Plugins e temas vulneráveis
Força bruta e proteção de login fraca
Vulnerabilidades de SQL injection e XSS
Painel de administração exposto e enumeração de usuários
Vulnerabilidades de inclusão de arquivos
Detecção de malware e backdoor
O QUE VOCÊ RECEBE:
Relatório detalhado de segurança em PDF
Classificação de riscos (Crítico/Alto/Médio/Baixo)
Checklist de endurecimento do WordPress
Guia passo a passo para correções
FERRAMENTAS QUE EU USO:
WPScan | Burp Suite | Nikto | Nmap | OWASP ZAP
IMPORTANTE:
Autorização por escrito é necessária antes do teste
Realize testes apenas em sites que você possui ou tem permissão para testar
Entre em contato comigo primeiro para discutir sua configuração do WordPress.
Aplicação de teste:
Site
Dispositivo:
PC
•
Mac
•
Linux
Perguntas frequentes
Tradução automática
Meu site está no ar. O teste vai quebrar alguma coisa?
Não. Uso métodos de teste seguros e não destrutivos. Seu site permanece no ar.
Você também corrige as vulnerabilidades?
Identifico e documento todas as vulnerabilidades com guias de correção. A correção real pode ser adquirida como um complemento — envie uma mensagem.
Meus plugins estão desatualizados. Isso é um problema?
Exatamente por isso você precisa desta auditoria. Plugins desatualizados são o vetor de ataque número 1 do WordPress.
Você verifica a presença de malware existente?
Sim. A varredura de malware está incluída em todos os pacotes.
