Realizarei análise de código fonte para aplicações web e mobile
Especialista Sênior em Segurança Cibernética
Verificado pelo Fiverr Pro
Mustafa A. foi selecionado pela equipe do Fiverr Pro considerando sua experiência.
Verificado para
Segurança Cibernética
Sobre este Serviço
Vetted Pro
A análise de código fonte é o processo de testar o código fonte de um software com métodos manuais e ferramentas automatizadas para encontrar e corrigir erros e vulnerabilidades de segurança antes que o aplicativo seja oferecido para venda ou aos seus usuários.
Análise de código estático, análise de código dinâmico ou análise de código fonte; é uma das partes importantes do processo de "Ciclo de Vida do Desenvolvimento de Software (SDL)" na linguagem internacional.
Para esses estudos, não é necessário criar cenários de infiltração ou conhecer as funcionalidades de uso do aplicativo. Esses testes não se concentram na funcionalidade das funções do aplicativo, no design do aplicativo, suas cores, se o aplicativo é amigável ao usuário ou não, mas sim no código que pode ser explorado por atacantes;
- SQL Injection
- Cross-Site Scripting
- Cross-Site Request Forgery
- Code Injection
- Command Execution/Injection
- HTTP Splitting
- Recursos não liberados
- Inclusão de arquivo local/remoto
- Ataque de redirecionamento de URL
- Entrada inválida
- Fixação de sessão
- Upload de arquivos perigosos
- Manipulação de parâmetros
- Envenenamento de sessão
- Backdoor
- Negação de serviço
- Buffer Overflow
- Senha hardcoded
- Exceções não tratadas
- Ponteiros pendurados
- Condições de corrida
