Eu farei testes profissionais de penetração em aplicações web
testador de penetração
Sobre este Serviço
Oi, e obrigado por conferir meu serviço!
De acordo com a OWASP, a maioria das aplicações web tem vulnerabilidades de segurança, e os atacantes só precisam encontrar uma para comprometerem.
Sou Julen, um penetester profissional e certificado (OSCP, BSCP, CRTP, CRTO) e vou te ajudar a proteger sua webapp realizando teste de penetração manual primeiro.
Após a avaliação, você receberá um relatório claro e profissional incluindo:
- Detalhes das vulnerabilidades, severidade e impacto
- Capturas de tela e vídeo de prova de conceito
- Passos práticos para remediação
Eu verifico problemas como SQLi, XSS, autenticação quebrada, configurações incorretas e mais (OWASP Top 10).
Por que me escolher?
- Teste manual, focado em detalhes
- Certificado OSCP com experiência prática comprovada
- Relatórios claros e detalhados
Como funciona o processo:
- Definir escopo e concordar com o preço.
- Assinar um formulário de autorização.
- Fase de testes.
- Entrega do relatório.
Todos os pacotes incluem uma re-teste gratuita.
Atualmente, estou oferecendo preços muito competitivos enquanto construo meu perfil na Fiverr.
Sinta-se à vontade para entrar em contato e vamos tornar sua aplicação mais segura!
Aplicação de teste:
Aplicação Web
Dispositivo:
PC
•
Linux
Perguntas frequentes
Tradução automática
O que você precisa para começar?
Vou precisar da URL alvo, detalhes do escopo e sua autorização para realizar o teste. Um formulário de autorização será fornecido antes de começar. Para testes autenticados, também precisarei de dois usuários para cada papel que a aplicação gerencia.
Minha aplicação será afetada durante o teste?
Sempre tento minimizar o impacto, mas alguns testes podem gerar tráfego adicional ou comportamento inesperado. Se necessário, podemos definir janelas de teste seguras.
Quais idiomas você suporta?
Falo espanhol, inglês e basco, e posso entregar comunicação e relatórios em qualquer uma dessas línguas. A língua da aplicação web não é uma limitação, pois posso traduzir o conteúdo.
Você pode testar aplicações de produção?
Sim, mas é recomendado testar em um ambiente de staging sempre que possível. Se for testar em produção, podemos definir janelas de teste seguras ou limitações adicionais.
Você usa ferramentas automatizadas?
Sigo uma abordagem manual primeiro. Embora ferramentas possam ajudar em tarefas específicas, o núcleo da avaliação é feito manualmente para identificar vulnerabilidades do mundo real que varreduras automatizadas muitas vezes perdem.
Você corrige as vulnerabilidades?
Este serviço foca em identificar e explicar vulnerabilidades. No entanto, forneço orientações detalhadas para que seus desenvolvedores possam corrigi-las facilmente.
O que acontece depois que eu corrigir as vulnerabilidades?
Todos os pacotes incluem uma re-teste gratuita para verificar se os problemas identificados foram resolvidos corretamente.
Você pode testar áreas de login ou recursos autenticados?
Claro! Posso testar áreas autenticadas. Você pode precisar fornecer credenciais de teste.
Você assina NDAs?
Sim, fico feliz em assinar um NDA, se necessário.
