Realizarei testes de penetração profissionais e auditoria de segurança


Sobre este Serviço
Tradução automática
Proteja sua aplicação web antes que hackers a explorem!
Scanners automatizados perdem falhas críticas na lógica de negócio. Como especialista avançado em cibersegurança, realizo testes de penetração manuais aprofundados e auditorias de segurança para identificar vulnerabilidades antes que atores maliciosos as descubram.
Falhas avançadas que audito:
Vulnerabilidades de injeção: testes detalhados para SQLi (incluindo Blind SQLi) e injeções de comandos.
Riscos do lado do cliente: busca completa por XSS (armazenado/refletido) e falhas de CSRF.
Manipulação do servidor: identificação de SSRF (Server-Side Request Forgery) e vazamentos de LFI/RFI.
Falhas de autenticação: auditoria de logins quebrados, tokens JWT e escalonamento de privilégios.
Top 10 da OWASP: mapeamento completo de acordo com os padrões mais recentes de segurança web.
O que você vai receber:
Relatório técnico de PoC: evidências passo a passo das vulnerabilidades encontradas, sem falsos positivos.
Roteiro de remediação: orientações práticas para corrigir seu código e garantir a segurança.
Respeite os direitos de terceiros
Esteja atento ao fato que é contra as políticas do prestador da Fiverr incluir temas, modelos ou outros elementos no trabalho entregue que infrinjam os direitos de terceiros ou leis aplicáveis. Leia mais em nosso Guia de Criação Digital Responsável.
Conheça mais sobre Sajal Chowdhury
Web Security Engineer and Vulnerability Assessment Analyst
- A partir deBangladesh
- Membro desdeago. de 2023
- Última entrega1 ano
Idiomas
Bengali, Inglês
Tradução automática
Meu portfólio
Perguntas frequentes
Tradução automática
Você usa apenas ferramentas automatizadas ou realiza testes manuais?
Scanners automatizados capturam apenas falhas básicas. Eu me especializo em testes de penetração manuais aprofundados para descobrir vulnerabilidades lógicas complexas, bypasses de lógica de negócio e falhas de autenticação que ferramentas automatizadas deixam passar completamente.
Que informações você precisa de mim para começar a auditoria de segurança?
Vou precisar da URL/dominio exato da sua aplicação web, sua permissão explícita por escrito para testar e credenciais de teste (acesso de login), se sua plataforma exigir autenticação para acessar recursos internos.
Esse teste de penetração vai causar alguma indisponibilidade ou derrubar meu site?
Não. Realizo todas as explorações de segurança de forma segura e cuidadosa, usando metodologias avançadas para garantir zero interrupções no seu tráfego ao vivo e nas operações diárias do seu negócio.
Você fornece certificado ou ajuda a corrigir os bugs encontrados?
Forneço um relatório profissional em PDF com recomendações claras de patches a nível de código. Para suporte prático na correção ou verificação, confira meu pacote Premium ou envie uma mensagem para uma oferta personalizada.
