Eu vou mapear sua superfície de ataque externa e descobrir o que você esqueceu de expor

Algumas informações foram traduzidas automaticamente.

Espanha

Eu falo Russo, Inglês, Espanhol

Pentest manual para apps web, APIs e código gerado por IA

Scanners não conseguem te dizer se um cliente pode fazer o refund do próprio pedido, ler os dados de outro usuário ou reusar um webhook de pagamento. Eu faço esses testes manualmente. Tenho quinze an...
Sobre este Serviço

Garantia: cada descoberta vem acompanhada da solicitação exata que a reproduz. Se você não conseguir reproduzi-la no seu sistema, eu a removo e devolvo o valor correspondente.


A maioria das brechas começa em algum lugar que ninguém pretendia publicar. Um host de staging esquecido. Um subdomínio antigo ainda apontando para um serviço morto. Um bucket de armazenamento deixado aberto. Uma chave comprometida em um repositório público.


Eu analiso sua empresa do jeito que um atacante faria antes de tocar em alguma coisa: de fora, sem credenciais, sem enviar nada intrusivo.


O que você recebe: todo ativo que posso atribuir a você, o que está exposto nele, quais descobertas são realmente acessíveis e o que deve ser desligado primeiro.


Passivo por padrão. Nada intrusivo é enviado, e nada é testado ativamente sem sua autorização por escrito.


Nove anos de experiência com Linux e redes antes de migrar para pesquisa de segurança: DNS e email, VPNs, IPv4 e IPv6 em dual-stack, redes AWS e IAM.


Tudo é feito por escrito. Nenhuma ligação é necessária.

Aplicação de teste:

Site

Tecnologia de desenvolvimento:

HTML & CSS

JavaScript

Node.js

PHP

Dispositivo:

PC

Mac

Linux

iPhone

Celular Android

Meu portfólio