Eu farei testes de penetração em aplicações web e avaliação de segurança


Sobre este Serviço
Tradução automática
Você está preocupado com hackers explorando seu site ou aplicativo móvel?
Calma. Você veio ao lugar certo!
Como profissional de cibersegurança, Faheem é especialista em testes de penetração de aplicações web e avaliação de segurança usando a mesma metodologia que utilizei para clientes reais como a AttoLearn. Eu encontro vulnerabilidades antes que os atacantes o façam.
O que eu ofereço:
- Teste de penetração de aplicações web
- Reconhecimento OSINT (Shodan, HIBP, AbuseIPDB, Whois, DNS Checker)
- Varredura de vulnerabilidades com Nessus
- Análise estática de aplicativos móveis com MobSF
- Teste de segurança de API (IDOR, Bypass de autenticação, Enumeração de endpoints)
- Teste de bypass do Cloudflare WAF e exposição do servidor de origem
- Análise de má configuração do IIS / ARR
- Relatório detalhado com evidências, classificações de risco e recomendações de correção
Por que me contratar?
- Experiência real em pentest
- Ferramentas e metodologia padrão da indústria
- Relatórios claros e acionáveis com capturas de tela
- Entrega por etapas
- Suporte gratuito após a entrega
Sua segurança está a um clique de distância. Me envie uma mensagem agora e vamos tornar sua aplicação à prova de hackers.
Respeite os direitos de terceiros
Esteja atento ao fato que é contra as políticas do prestador da Fiverr incluir temas, modelos ou outros elementos no trabalho entregue que infrinjam os direitos de terceiros ou leis aplicáveis. Leia mais em nosso Guia de Criação Digital Responsável.
Conheça mais sobre Faheem Shahid
Cybersecurity Engineer, Agentic Security
- A partir dePaquistão
- Membro desdejan. de 2023
- Responde em aprox.:1 hora
Idiomas
Inglês
Tradução automática
Meu portfólio
Perguntas frequentes
Tradução automática
O que preciso fornecer para a avaliação de segurança?
Apenas a URL do seu site ou o APK do seu aplicativo móvel. Eu cuidarei do resto — reconhecimento, varredura, testes e elaboração de relatórios.
Meu site ou aplicativo será danificado durante os testes?
Não. Sigo uma metodologia de testes segura e controlada. Todos os testes são realizados com cautela para evitar qualquer interrupção no serviço.
Que tipo de vulnerabilidades você verifica?
Top 10 da OWASP incluindo IDOR, bypass de autenticação, divulgação de informações, injeção de SQL, exposição de endpoints de API, bypass do servidor de origem e má configuração do servidor.
O que receberei após a avaliação?
Um relatório de segurança detalhado com resumo executivo, capturas de tela, classificações de risco (Crítico/Alto/Médio/Baixo), evidências brutas e instruções passo a passo para correção.
Quais ferramentas você usa?
MCP-Kali-Server (Nmap, curl, dig), Nessus, MobSF, Shodan, HIBP, AbuseIPDB, DomainDNS Checker, Whois e DevTools do navegador.

