Vou fazer testes de penetração profissionais em aplicações web e auditoria de segurança
Aplicação web, Testador de Penetração, API, Especialista em Segurança, Caçador de Bug Bounty
Sobre este Serviço
Vou testar sua aplicação web em busca de vulnerabilidades de segurança e fornecer um relatório profissional.
O que eu testo:
- Autenticação & Autorização (bypass de login, escalonamento de privilégios)
- Segurança de API (GraphQL, REST, OAuth, JWT)
- Falhas na lógica de negócios (condições de corrida, manipulação de preços)
- Validação de entrada (SQL Injection, XSS, Injeção de comandos)
- Divulgação de informações (.git, .env, endpoints de debug)
O que você recebe:
- Relatório profissional com capturas de tela
- Passo a passo para reproduzir os problemas
- Recomendações claras de correção
- Pontuação de severidade CVSS
Minha experiência:
- Encontrei vulnerabilidades na Shopify, Dropbox e Yahoo
- Mais de 7 submissões válidas de bug bounty
Entrega em até 48 horas.
Envie uma mensagem antes de fazer o pedido para discutir suas necessidades.
Meu portfólio
Perguntas frequentes
Tradução automática
Preciso conceder acesso de administrador?
Não. Preciso apenas de uma conta de teste com permissões de usuário normal. Isso é suficiente para uma avaliação completa de segurança.
Isso vai afetar meu site ao vivo?
Não. Uso apenas técnicas de teste manual. Sem scanners automatizados agressivos que possam interromper seu site.
O que eu recebo após o teste?
Um relatório de segurança profissional com capturas de tela, passos para reprodução e recomendações claras de correção.
