Farei teste de penetração de aplicações web e auditoria de segurança
Especialista em Segurança Cibernética, Testador de Penetração, Caçador de Bug Bounty
Sobre este Serviço
Seu aplicativo web é realmente seguro?
Sou Shahadat Fahim, um testador de penetração certificado (eJPT, CRTA) reconhecido no Hall da Fama por empresas no Reino Unido, Bélgica e EUA.
O QUE EU TESTO:
- Vulnerabilidades do Top 10 da OWASP
- IDOR e falhas na lógica de negócios
- Bypass de autenticação e autorização
- XSS, SQLi, CSRF
- Segurança de API e ataques JWT
- Exposição de dados sensíveis
O QUE VOCÊ RECEBE:
- Relatório profissional em PDF
- Pontuações de severidade CVSS
- Prova de conceito completa com screenshots
- Orientações passo a passo para remediação
- Reteste gratuito após as correções
Apenas testes manuais. Sem dumps de scanners automatizados.
Me envie uma mensagem antes de fazer o pedido para discutir seu escopo.
Meu portfólio
Perguntas frequentes
Tradução automática
Você precisa de acesso ao meu código fonte?
Não. Eu realizo testes black-box a partir da perspectiva de um atacante, sem acesso ao código fonte.
Meu site ficará fora do ar durante o teste?
Não. Uso métodos de teste seguros e não destrutivos que não afetarão a disponibilidade do seu site.
O que eu recebo após a conclusão do teste?
Você recebe um relatório profissional em PDF com todas as descobertas, pontuações CVSS, screenshots e orientações passo a passo para remediação.

