Eu testarei manualmente a vulnerabilidade da web para pesquisa de segurança

S
shuvo_dutta
S
shuvo_dutta
Shuvo Dutta
5,0
5,0
Algumas informações foram traduzidas automaticamente.

Sobre este Serviço

Tradução automática

Sou do Red Team. Não faço barulho ou estresse usando ferramentas automatizadas às cegas.


Ofereço teste de penetração manual em websites para identificar vulnerabilidades que ferramentas automatizadas costumam passar batido e falsos positivos. Com habilidades práticas adquiridas em HackTheBox, Portswigger & TryHackMe, vou testar seu site como um verdadeiro atacante, de forma cuidadosa e segura, sem gerar tráfego desnecessário.


# Aqui está exatamente o que vou testar manualmente na sua aplicação web:


  • Controle de acesso quebrado (IDOR, escalonamento de privilégios)
  • Falhas criptográficas (criptografia fraca, segredos expostos)
  • Falhas de injeção (SQLi, NoSQLi, Injeção de comandos)
  • Design inseguro (bypasses de lógica de negócio)
  • Configurações de segurança incorretas (credenciais padrão, painéis de administração expostos)
  • Componentes vulneráveis e desatualizados (verificando suas bibliotecas por CVEs)
  • Falhas de identificação e autenticação (sequestro de sessão, lógica de força bruta)
  • Falhas na integridade de software e dados (falhas na pipeline de CI/CD)
  • Falhas no registro e monitoramento de segurança (verificando se você perceberia um ataque)
  • Server-Side Request Forgery (SSRF)


  1. Você receberá um relatório profissional contendo POC,
  2. DETALHAMENTO,
  3. RETEST após correção se necessário (PARA UM SERVIÇO EXTRA)


Respeite os direitos de terceiros

Esteja atento ao fato que é contra as políticas do prestador da Fiverr incluir temas, modelos ou outros elementos no trabalho entregue que infrinjam os direitos de terceiros ou leis aplicáveis. Leia mais em nosso Guia de Criação Digital Responsável.

Conheça mais sobre Shuvo Dutta

Shuvo Dutta

Web Security expert with 3years of experience

5,0(2)
  • A partir deBangladesh
  • Membro desdenov. de 2024
  • Última entrega1 mês
  • Idiomas

    Bengali, Inglês
I am an ethical hacker with 3 years hands-on experience in identifying and exploiting security vulnerabilities. I honed my skills through practical learning on platforms Portswigger, TryHackMe, where I completed various labs and challenges to master techniques such as network scanning, vulnerability exploitation, and post-exploitation tactics. I have conducted realistic simulations to strengthen systems against cyber threats. My passion lies in continuously learning and improving my expertise to stay ahead in the dynamic field of cybersecurity.

Tradução automática

Meu portfólio

Avaliações

2 avaliações deste Serviço
5,0

(2)
(0)
(0)
(0)
(0)
Classificação detalhada
  • Nível de comunicação do freelancer
    5
  • Qualidade da entrega
    5
  • Valor da entrega
    5
Ordenar por
Mais relevante
  • R
    image-docs

    r0mande

    DE

    Alemanha

    5

    Everything's perfect, thanks!

    US$ 50-US$ 100

    $

    4 dias

    Tempo

    Útil?
    Sim
    Não
  • D

    dm1981386

    DE

    Alemanha

    5

    great! will work with him for sure again!

    US$ 50

    $

    4 dias

    Tempo

    Útil?
    Sim
    Não
Avaliações

2 avaliações deste Serviço
5,0

(2)
(0)
(0)
(0)
(0)
Classificação detalhada
  • Nível de comunicação do freelancer
    5
  • Qualidade da entrega
    5
  • Valor da entrega
    5
Ordenar por
Mais relevante
  • R
    image-docs

    r0mande

    DE

    Alemanha

    5

    Everything's perfect, thanks!

    US$ 50-US$ 100

    $

    4 dias

    Tempo

    Útil?
    Sim
    Não
  • D

    dm1981386

    DE

    Alemanha

    5

    great! will work with him for sure again!

    US$ 50

    $

    4 dias

    Tempo

    Útil?
    Sim
    Não