Vou fazer pentest manual para as 10 principais vulnerabilidades do owasp


Sobre este Serviço
Tradução automática
Sou do Red Team. Não faço barulho ou estresse usando ferramentas automatizadas às cegas.
Ofereço teste de penetração manual em sites para identificar vulnerabilidades que ferramentas automatizadas costumam passar batido e falsos positivos. Com habilidades práticas adquiridas no HackTheBox, Portswigger & TryHackMe, vou testar seu site como um verdadeiro atacante, de forma cuidadosa e segura, sem gerar tráfego desnecessário.
# Aqui está exatamente o que vou testar manualmente na sua aplicação web:
- Controle de acesso quebrado (IDOR, escalonamento de privilégios)
- Falhas criptográficas (criptografia fraca, segredos expostos)
- Falhas de injeção (SQLi, NoSQLi, injeção de comandos)
- Design inseguro (bypasses de lógica de negócio)
- Configurações de segurança incorretas (credenciais padrão, painéis de administração expostos)
- Componentes vulneráveis e desatualizados (verificando suas bibliotecas por CVEs)
- Falhas de identificação e autenticação (sequestro de sessão, lógica de força bruta)
- Falhas de integridade de software e dados (falhas na pipeline de CI/CD)
- Falhas em registros e monitoramento de segurança (verificando se você perceberia um ataque)
- Server-Side Request Forgery (SSRF)
Você receberá um relatório profissional contendo POC, DETALHAMENTO, RETEST APÓS CORREÇÃO se necessário (PARA UM serviço EXTRA).
Respeite os direitos de terceiros
Esteja atento ao fato que é contra as políticas do prestador da Fiverr incluir temas, modelos ou outros elementos no trabalho entregue que infrinjam os direitos de terceiros ou leis aplicáveis. Leia mais em nosso Guia de Criação Digital Responsável.
Conheça mais sobre Shuvo Dutta
Web Security expert with 3years of experience
- A partir deBangladesh
- Membro desdenov. de 2024
- Responde em aprox.:1 hora
- Última entrega2 semanas
Idiomas
Bengali, Inglês
Tradução automática
Meu portfólio
Perguntas frequentes
Tradução automática
Testar vai afetar a disponibilidade do meu site?
Eu evito técnicas destrutivas. Testes manuais têm baixo impacto, mas algumas verificações (por exemplo, testes de lógica) podem alterar o estado da aplicação. Vou realizar testes seguros por padrão e coordenar o timing se você precisar de garantias de uptime estritas.
Como você lida com dados sensíveis que encontrar?
Sigo uma confidencialidade rigorosa. Não vou exfiltrar nem armazenar dados reais de usuários desnecessariamente. Todas as descobertas sensíveis são tratadas de forma segura e removidas dos relatórios mediante solicitação após a remediação.
Quais ferramentas você usa?
Dependo principalmente de técnicas manuais e ferramentas seletivas (devtools do navegador, Burp Suite, ferramentas de proxy, scripts personalizados) para validar as descobertas. Evito scanners em massa barulhentos, a menos que solicitado.
Como você precifica o serviço?
O preço depende do escopo (número de páginas/endpoints, fluxos de autenticação, complexidade da API). Veja meus pacotes para escopos típicos.
Que informações eu recebo antes de você começar?
Checklist pré-engajamento: escopo, regras de engajamento, IPs autorizados, janela de teste preferida e credenciais de acesso.

