Farei teste de penetração no WordPress e auditoria de vulnerabilidades de segurança


Sobre este Serviço
Tradução automática
Oi, eu sou o Shoriful, especialista em cibersegurança. Vou realizar um teste de penetração no WordPress e auditoria de vulnerabilidades de segurança profissional para identificar fraquezas na segurança antes de uma violação de dados.
O QUE EU TESTO (Manual + Automatizado):
- Core, plugins e temas do WordPress para CVEs conhecidos e riscos de zero-day
- SQL Injection, XSS, CSRF, RCE, autenticação e escalonamento de privilégios
- Permissões de arquivo, listagem de diretórios e vulnerabilidades de configuração
- Indicadores de malware, backdoors e códigos suspeitos
- Enumeração de usuários, senhas fracas e exposição a ataques de força bruta
- Segurança do banco de dados, problemas de SSL/TLS e cabeçalhos de segurança ausentes
- Vulnerabilidades do OWASP Top 10 específicas do WordPress
O QUE VOCÊ RECEBE:
- Relatório de segurança profissional em PDF
- Achados classificados por risco (Crítico / Alto / Médio / Baixo)
- Evidências de cada vulnerabilidade encontrada
- Guia de remediação passo a passo (fácil para proprietários não técnicos)
- Recomendações de atualização de plugins e temas
- Checklist de fortalecimento de segurança
FERRAMENTAS & METODOLOGIA:
- WPScan | Burp Suite | Nmap | Nuclei | Revisão de código manual | Metodologia OWASP
POR QUE ESCOLHER ESTE SERVIÇO:
- 100% ético e confidencial
- Testes de segurança manuais e automatizados
- Entrega rápida
- Relatório e Remediação
- Evidências dos problemas identificados
- Suporte gratuito por 30 dias
Respeite os direitos de terceiros
Esteja atento ao fato que é contra as políticas do prestador da Fiverr incluir temas, modelos ou outros elementos no trabalho entregue que infrinjam os direitos de terceiros ou leis aplicáveis. Leia mais em nosso Guia de Criação Digital Responsável.
Conheça mais sobre Shoriful Raj
Web Application Penetration Tester, OSINT and Wordpress Expert
- A partir deBangladesh
- Membro desdemai. de 2026
- Responde em aprox.:3 horas
Idiomas
Bengali, Inglês, Hindi
Tradução automática
Meu portfólio
Outros serviços de Manutenção de Site que eu ofereço
Perguntas frequentes
Tradução automática
Você vai hackear ou danificar meu site?
Não. Este serviço é totalmente autorizado, ético e de teste de penetração. Eu identifico vulnerabilidades para que você possa corrigi-las — não exploro nem prejudico seu site. Todo teste é não destrutivo e legal.
Você precisa de acesso de login ao meu site WordPress?
Para o pacote Básico: Apenas a URL do site é necessária. Para testes mais aprofundados (Padrão & Premium): Uma conta de administrador ou de teste temporária é preferível para resultados mais precisos. Nunca alterarei nada sem sua permissão.
Você também vai corrigir as vulnerabilidades que encontrar?
O pacote Básico inclui um relatório detalhado com instruções claras de correção. Os pacotes Padrão e Premium incluem orientações de remediação, e o Premium pode incluir fortalecimento de segurança prático (dependendo do pacote escolhido). Me envie uma mensagem se desejar que as correções sejam incluídas.
O teste é seguro para meu website ao vivo?
Sim. Uso métodos não destrutivos que não vão desacelerar ou quebrar seu site. Se preferir, o teste também pode ser feito em uma cópia de staging do seu site.
O que exatamente receberei?
Você receberá um relatório de segurança profissional em PDF que inclui: Todas as vulnerabilidades descobertas com classificação de risco (Crítico / Alto / Médio / Baixo)
Quanto tempo leva a auditoria de segurança?
O tempo de entrega depende do pacote: Básico: 1–2 dias Padrão: 2–3 dias Premium: 3–5 dias
E se meu site já estiver hackeado ou tiver malware?
Este serviço foca na avaliação de vulnerabilidades e testes de penetração. Se seu site já estiver comprometido, envie uma mensagem primeiro — posso aconselhar ou oferecer um serviço separado de remoção de malware.
Os dados do meu site são mantidos confidenciais?
Sim. Todas as informações são 100% confidenciais. Um NDA pode ser assinado mediante solicitação antes do início do teste.
Você testa apenas sites WordPress?
Sim, este serviço é especializado em sites WordPress (incluindo WooCommerce). Para outras plataformas, envie uma mensagem primeiro.
Devo enviar uma mensagem para você antes de fazer um pedido?
Sim, por favor. Compartilhe a URL do seu site para que eu possa confirmar o escopo, recomendar o pacote adequado e fornecer um prazo de entrega preciso.

