Realizarei testes de penetração profissionais e auditoria de segurança

S
sajalchowdhu300
S
sajalchowdhu300
Sajal Chowdhury
Algumas informações foram traduzidas automaticamente.

Sobre este Serviço

Tradução automática

Proteja sua aplicação web antes que hackers a explorem!


Scanners automatizados perdem falhas críticas na lógica de negócio. Como especialista avançado em cibersegurança, realizo testes de penetração manuais aprofundados e auditorias de segurança para identificar vulnerabilidades antes que atores maliciosos as descubram.



Falhas avançadas que audito:


Vulnerabilidades de injeção: testes detalhados para SQLi (incluindo Blind SQLi) e injeções de comandos.


Riscos do lado do cliente: busca completa por XSS (armazenado/refletido) e falhas de CSRF.


Manipulação do servidor: identificação de SSRF (Server-Side Request Forgery) e vazamentos de LFI/RFI.


Falhas de autenticação: auditoria de logins quebrados, tokens JWT e escalonamento de privilégios.


Top 10 da OWASP: mapeamento completo de acordo com os padrões mais recentes de segurança web.


O que você vai receber:


Relatório técnico de PoC: evidências passo a passo das vulnerabilidades encontradas, sem falsos positivos.


Roteiro de remediação: orientações práticas para corrigir seu código e garantir a segurança.

Respeite os direitos de terceiros

Esteja atento ao fato que é contra as políticas do prestador da Fiverr incluir temas, modelos ou outros elementos no trabalho entregue que infrinjam os direitos de terceiros ou leis aplicáveis. Leia mais em nosso Guia de Criação Digital Responsável.

Conheça mais sobre Sajal Chowdhury

Sajal Chowdhury

Web Security Engineer and Vulnerability Assessment Analyst

5,0(1)
  • A partir deBangladesh
  • Membro desdeago. de 2023
  • Última entrega1 ano
  • Idiomas

    Bengali, Inglês
Focusing on deep exploration of web application flaws and client-side security gaps. My approach involves looking past the surface to find how input errors, broken session tracking, and authentication issues compromise platforms. The core of my workflow relies on rigorous manual analysis. Instead of depending on automatic scan dumps, I use intercept tools like Burp Suite alongside utilities like WPScan and SQLMap to inspect traffic. I perform deep validation for XSS issues, evaluate hidden parameters to stop CSRF, and check backend layouts against SQL Injection.

Tradução automática

Meu portfólio