Eu testarei manualmente a vulnerabilidade da web para pesquisa de segurança


Sobre este Serviço
Tradução automática
Sou do Red Team. Não faço barulho ou estresse usando ferramentas automatizadas às cegas.
Ofereço teste de penetração manual em websites para identificar vulnerabilidades que ferramentas automatizadas costumam passar batido e falsos positivos. Com habilidades práticas adquiridas em HackTheBox, Portswigger & TryHackMe, vou testar seu site como um verdadeiro atacante, de forma cuidadosa e segura, sem gerar tráfego desnecessário.
# Aqui está exatamente o que vou testar manualmente na sua aplicação web:
- Controle de acesso quebrado (IDOR, escalonamento de privilégios)
- Falhas criptográficas (criptografia fraca, segredos expostos)
- Falhas de injeção (SQLi, NoSQLi, Injeção de comandos)
- Design inseguro (bypasses de lógica de negócio)
- Configurações de segurança incorretas (credenciais padrão, painéis de administração expostos)
- Componentes vulneráveis e desatualizados (verificando suas bibliotecas por CVEs)
- Falhas de identificação e autenticação (sequestro de sessão, lógica de força bruta)
- Falhas na integridade de software e dados (falhas na pipeline de CI/CD)
- Falhas no registro e monitoramento de segurança (verificando se você perceberia um ataque)
- Server-Side Request Forgery (SSRF)
- Você receberá um relatório profissional contendo POC,
- DETALHAMENTO,
- RETEST após correção se necessário (PARA UM SERVIÇO EXTRA)
Respeite os direitos de terceiros
Esteja atento ao fato que é contra as políticas do prestador da Fiverr incluir temas, modelos ou outros elementos no trabalho entregue que infrinjam os direitos de terceiros ou leis aplicáveis. Leia mais em nosso Guia de Criação Digital Responsável.
Conheça mais sobre Shuvo Dutta
Web Security expert with 3years of experience
- A partir deBangladesh
- Membro desdenov. de 2024
- Última entrega1 mês
Idiomas
Bengali, Inglês
Tradução automática
Meu portfólio
Perguntas frequentes
Tradução automática
Testar vai afetar a disponibilidade do meu site?
Eu evito técnicas destrutivas. Testes manuais têm baixo impacto, mas algumas verificações (por exemplo, testes de lógica) podem alterar o estado da aplicação. Vou realizar testes seguros por padrão e coordenar o timing se você precisar de garantias de uptime estritas.
Como você lida com dados sensíveis que encontrar?
Sigo uma confidencialidade rigorosa. Não vou exfiltrar nem armazenar dados reais de usuários desnecessariamente. Todas as descobertas sensíveis são tratadas de forma segura e removidas dos relatórios mediante solicitação após a remediação.
Quais ferramentas você usa?
Dependo principalmente de técnicas manuais e ferramentas seletivas (devtools do navegador, Burp Suite, ferramentas de proxy, scripts personalizados) para validar as descobertas. Evito scanners em massa barulhentos, a menos que solicitado.
Como você precifica o serviço?
O preço depende do escopo (número de páginas/endpoints, fluxos de autenticação, complexidade da API). Veja meus pacotes para escopos típicos.
Que informações eu recebo antes de você começar?
Checklist pré-engajamento: escopo, regras de engajamento, IPs autorizados, janela de teste preferida e credenciais de acesso.
2 avaliações deste Serviço
| (2) | ||
| (0) | ||
| (0) | ||
| (0) | ||
| (0) |
Classificação detalhada
- Nível de comunicação do freelancer
- Qualidade da entrega
- Valor da entrega
Ordenar por
R 
r0mande

Alemanha
Everything's perfect, thanks!
US$ 50-US$ 100
$
4 dias
Tempo
S 
Resposta do freelancer
Útil?D dm1981386

Alemanha
great! will work with him for sure again!
US$ 50
$
4 dias
Tempo
S 
Resposta do freelancer
Útil?
2 avaliações deste Serviço
| (2) | ||
| (0) | ||
| (0) | ||
| (0) | ||
| (0) |
Classificação detalhada
- Nível de comunicação do freelancer
- Qualidade da entrega
- Valor da entrega
Ordenar por
R 
r0mande

Alemanha
Everything's perfect, thanks!
US$ 50-US$ 100
$
4 dias
Tempo
S 
Resposta do freelancer
Útil?D dm1981386

Alemanha
great! will work with him for sure again!
US$ 50
$
4 dias
Tempo
S 
Resposta do freelancer
Útil?

