Vou fazer pentest manual para as 10 principais vulnerabilidades do owasp

S
shuvo_dutta
S
shuvo_dutta
Shuvo Dutta
Algumas informações foram traduzidas automaticamente.

Sobre este Serviço

Tradução automática

Sou do Red Team. Não faço barulho ou estresse usando ferramentas automatizadas às cegas.


Ofereço teste de penetração manual em sites para identificar vulnerabilidades que ferramentas automatizadas costumam passar batido e falsos positivos. Com habilidades práticas adquiridas no HackTheBox, Portswigger & TryHackMe, vou testar seu site como um verdadeiro atacante, de forma cuidadosa e segura, sem gerar tráfego desnecessário.



# Aqui está exatamente o que vou testar manualmente na sua aplicação web:


  • Controle de acesso quebrado (IDOR, escalonamento de privilégios)
  • Falhas criptográficas (criptografia fraca, segredos expostos)
  • Falhas de injeção (SQLi, NoSQLi, injeção de comandos)
  • Design inseguro (bypasses de lógica de negócio)
  • Configurações de segurança incorretas (credenciais padrão, painéis de administração expostos)
  • Componentes vulneráveis e desatualizados (verificando suas bibliotecas por CVEs)
  • Falhas de identificação e autenticação (sequestro de sessão, lógica de força bruta)
  • Falhas de integridade de software e dados (falhas na pipeline de CI/CD)
  • Falhas em registros e monitoramento de segurança (verificando se você perceberia um ataque)
  • Server-Side Request Forgery (SSRF)


Você receberá um relatório profissional contendo POC, DETALHAMENTO, RETEST APÓS CORREÇÃO se necessário (PARA UM serviço EXTRA).

Respeite os direitos de terceiros

Esteja atento ao fato que é contra as políticas do prestador da Fiverr incluir temas, modelos ou outros elementos no trabalho entregue que infrinjam os direitos de terceiros ou leis aplicáveis. Leia mais em nosso Guia de Criação Digital Responsável.

Conheça mais sobre Shuvo Dutta

Shuvo Dutta

Web Security expert with 3years of experience

5,0(2)
  • A partir deBangladesh
  • Membro desdenov. de 2024
  • Responde em aprox.:1 hora
  • Última entrega2 semanas
  • Idiomas

    Bengali, Inglês
I am an ethical hacker with 3 years hands-on experience in identifying and exploiting security vulnerabilities. I honed my skills through practical learning on platforms Portswigger, TryHackMe, where I completed various labs and challenges to master techniques such as network scanning, vulnerability exploitation, and post-exploitation tactics. I have conducted realistic simulations to strengthen systems against cyber threats. My passion lies in continuously learning and improving my expertise to stay ahead in the dynamic field of cybersecurity.

Tradução automática

Meu portfólio