Vou auditar seu aplicativo web em busca de vulnerabilidades de segurança e corrigi-las

S
sherzod_mit
S
sherzod_mit
Sherzod
Algumas informações foram traduzidas automaticamente.

Sobre este Serviço

Tradução automática

Seu aplicativo web é realmente seguro ou parece estar tudo bem porque nada quebrou ainda?


A maioria das vulnerabilidades não aparecem até que alguém as explore: um preço manipulado no checkout, um JWT falsificado concedendo acesso de administrador, um payload de XSS armazenado quietamente em um campo de comentário. Eu encontro essas vulnerabilidades antes que seus usuários ou atacantes o façam.


O que está incluído:

  • Revisão manual de código focada nas verdadeiras superfícies de ataque: autenticação, lógica de pagamento, uploads de arquivos, manipulação de entrada do usuário
  • - Testes de manipulação de preço e parâmetros, atribuição em massa, XSS, CSRF, problemas de confiança no JWT, IDOR e injeção
  • - Um relatório escrito: o que encontrei, como pode ser explorado e exatamente como corrigir
  • - Opcional: eu mesmo corrijo os problemas com testes de regressão, para garantir que a correção realmente funcione

Exemplos reais do que eu já detectei e corrigi:

  • Lógica de checkout confiando nos preços enviados pelo cliente (podia comprar qualquer coisa por $0,01)
  • - Painéis de administração protegidos apenas por um JWT decodificado pelo cliente, que podem ser burlados editando o localStorage
  • - Um editor de texto rico renderizando HTML bruto de posts de usuários (XSS armazenado)
  • - Endpoints de cadastro salvando todos os campos do corpo da requisição (auto-promover a admin)

Eu leio seu código real e penso como um atacante, não apenas executo scanners automatizados.

Respeite os direitos de terceiros

Esteja atento ao fato que é contra as políticas do prestador da Fiverr incluir temas, modelos ou outros elementos no trabalho entregue que infrinjam os direitos de terceiros ou leis aplicáveis. Leia mais em nosso Guia de Criação Digital Responsável.

Conheça mais sobre Sherzod

Sherzod

MERN Stack Developer React and Nodejs Expert

  • A partir deCoreia do Sul
  • Membro desdedez. de 2025
  • Idiomas

    Uzbeque, Inglês, Coreano, Russo
Full-stack developer (Node.js/NestJS, React/Next.js, .NET) who owns projects end-to-end -- database to AWS deployment. Currently building 3 production systems for a Korean company: an internal ERP with a live Google Play app, a construction QA platform, and an e-commerce site. In personal projects, I audit codebases for real vulnerabilities (price tampering, privilege escalation, stored XSS) and fix them with tests to prove it. I use AI tools (Claude Code, Codex) for speed, but own every architecture and security decision myself. Let's build something that works in production.

Tradução automática

Meu portfólio