Eu farei testes de penetração manuais
Penetration tester sênior l Segurança de Web e API l OWASP Top 10 l VAPT
Sobre este Serviço
Sim? Parabéns! Você está no lugar certo!
Olá. Nahid aqui. Sou um especialista em cibersegurança com experiência em hacking ético, testes de penetração e gestão de segurança cibernética. Além de ter um ano de experiência como gerente de segurança,
Realizarei varreduras manuais e automatizadas que buscam ameaças para avaliações de vulnerabilidade durante testes de penetração. O relatório completo de pentest que forneço inclui informações sobre segurança da informação, profissionais e sugestões.
Vou oferecer meus serviços relacionados a testes de penetração para a detecção e reparo de vulnerabilidades como,
- Injeção de SQL.
- Cross-site scripting, ou XSS.
- Cross-site request forgery (CSRF).
- Server site request forgery (SSRF).
- Local File Inclusion, ou LFI.
- Execução remota de código, ou RCE.
- Avaliação de Vulnerabilidades de Deep Crawling.
- Detectar infecções por malware.
- Redação e sequestro de sessões.
- Teste das 10 principais vulnerabilidades pelo OWASP.
Usarei as ferramentas para um pen test.
Infraestrutura de software:
- Burp Suite
- Projeto Nmap pelo Metasploit
- Nessus
- Mapeamento SQL
- Zap com WhatsApp, withrap e muitos outros.
Por favor, me dê um trabalho para fazer por você. Farei o meu melhor esforço.
Plataforma de teste:
Teste do site
Dispositivo:
PC
•
Mac
•
Linux
•
iPhone
Meu portfólio
Outros serviços de QA e Revisão que eu ofereço
Perguntas frequentes
Tradução automática
Que tipo de testes de segurança você oferece?
Ofereço testes de penetração manuais baseados no OWASP Top 10 e cenários de ataque do mundo real. Isso inclui testes para vulnerabilidades como XSS, SQLi, problemas de autenticação, APIs inseguras e mais.
Seu teste vai afetar meu site ao vivo?
Não. Realizo testes não intrusivos, a menos que você solicite o contrário. Para ambientes ao vivo, garanto zero tempo de inatividade e evito ações destrutivas.
O que você precisa de mim para começar o teste?
Vou precisar do URL do seu site ou app, credenciais de login (se necessário) e permissão por escrito para testes de segurança. Se for uma API, também precisarei de documentação ou endpoints.
Você fornecerá um relatório após o teste?
Sim. Forneço um relatório profissional em PDF que inclui as vulnerabilidades encontradas, classificação de risco, passos para reprodução e correções recomendadas — semelhante ao que é usado em programas de bug bounty.
Você é um especialista em segurança certificado?
Sim. Tenho anos de experiência prática em hacking ético e programas de bug bounty, além de possuir certificações relacionadas à segurança. Também relatei bugs válidos para plataformas importantes como o Google.
2 avaliações deste Serviço
| (2) | ||
| (0) | ||
| (0) | ||
| (0) | ||
| (0) |
Classificação detalhada
- Nível de comunicação do freelancer
- Qualidade da entrega
- Valor da entrega
Ordenar por
Y yahiagueddoud

Argélia
Great experience working with Nahid. Communication was clear and professional from start to finish. He delivered on time and provided a well-structured security assessment report with findings, severity ratings, proof of concept, and remediation recommendations. The report was easy to understand and...
US$ 50
$
1 dia
Tempo
J 
Resposta do freelancer
Útil?F 
fozweb

Espanha
Fantastic advanced bug bounty mentoring
US$ 50
$
12 dias
Tempo
J 
Resposta do freelancer
Útil?
2 avaliações deste Serviço
| (2) | ||
| (0) | ||
| (0) | ||
| (0) | ||
| (0) |
Classificação detalhada
- Nível de comunicação do freelancer
- Qualidade da entrega
- Valor da entrega
Ordenar por
Y yahiagueddoud

Argélia
Great experience working with Nahid. Communication was clear and professional from start to finish. He delivered on time and provided a well-structured security assessment report with findings, severity ratings, proof of concept, and remediation recommendations. The report was easy to understand and...
US$ 50
$
1 dia
Tempo
J 
Resposta do freelancer
Útil?F 
fozweb

Espanha
Fantastic advanced bug bounty mentoring
US$ 50
$
12 dias
Tempo
J 
Resposta do freelancer
Útil?

