Serei seu testador de penetração de aplicações web e auditor de segurança


Sobre este Serviço
Tradução automática
Está preocupado com vulnerabilidades ocultas na sua aplicação web? Sou um Analista de Cibersegurança e Testador de Penetração de Aplicações Web profissional, dedicado a descobrir fraquezas estruturais críticas antes que atores mal-intencionados possam explorá-las.
Minha abordagem vai além de scanners automatizados básicos. Especializo-me em análise manual aprofundada, focando no OWASP Top 10, falhas complexas de lógica de negócios, mapeamento de integridade de API e validações matemáticas de parâmetros.
O que você vai receber: Testes manuais aprofundados: focados em cenários de exploração do mundo real.
Auditoria de segurança completa: XSS, SQLi, IDOR, CSRF, controle de acesso e configurações incorretas.
Relatórios acionáveis: Relatório detalhado em PDF/Markdown de nível de publicação, com reprodução passo a passo e estratégias de remediação claras para seus desenvolvedores.
Por que me escolher?
Experiência como Bug Bounty Hunter autorizado em alvos corporativos.
Adesão rigorosa à comunicação assíncrona, baseada em texto — sem necessidade de chamadas de vídeo ou voz obrigatórias. Você recebe resultados profissionais, claros e sem ruído, direto na sua caixa de entrada.
Sólida base em segurança de redes e infraestrutura.
Vamos fortalecer a defesa do backend da sua aplicação. Faça seu pedido agora!
Respeite os direitos de terceiros
Esteja atento ao fato que é contra as políticas do prestador da Fiverr incluir temas, modelos ou outros elementos no trabalho entregue que infrinjam os direitos de terceiros ou leis aplicáveis. Leia mais em nosso Guia de Criação Digital Responsável.
Conheça mais sobre Ni Zaw
Web Application Penetration Tester and API Security Specialist
- A partir deMyanmar [Birmânia]
- Membro desdejul. de 2026
Idiomas
Inglês, Russo
Tradução automática
Perguntas frequentes
Tradução automática
Você usa scanners automatizados ou testes manuais?
Uso uma abordagem híbrida, mas o núcleo do meu serviço é testes manuais aprofundados. Ferramentas automatizadas muitas vezes deixam passar falhas complexas de lógica de negócios e vulnerabilidades de API, que são meu foco principal.
O que você precisa de mim para começar o teste de penetração?
Preciso da URL/alvo, credenciais de teste (se for necessário teste autenticado) e permissão/autorização explícita por escrito para realizar a avaliação de segurança nos seus ativos.
Podemos fazer uma rápida chamada de vídeo para discutir o projeto?
Para manter a máxima eficiência e um rastro de papel claro, toda comunicação é feita de forma segura via texto/chat. Você receberá um relatório altamente detalhado e profissional que explica claramente tudo o que sua equipe de desenvolvimento precisa saber.
Você escreve scripts de automação personalizados para testes de segurança?
Sim, com certeza. Frequentemente desenvolvo scripts personalizados em Python, adaptados à arquitetura única da sua aplicação. Uso esses scripts proprietários para fuzzing de endpoints de API, automação de testes de fluxo lógico e simulação de vetores de ataque específicos.
Você pode auditar e revisar configurações de servidores Linux backend?
Sim. Com uma forte base técnica em configuração e gerenciamento de ambientes Linux backend, não paro na camada da aplicação web. Analiso configurações do lado do servidor, verifico vetores de escalonamento de privilégios e avalio configurações incorretas de segurança de containers.

