Vou realizar testes de penetração em aplicações web com owasp top 10
Tester de Penetração Júnior
Sobre este Serviço
Procurando uma avaliação manual completa de segurança de aplicações web? Você está no lugar certo.
Sou um Testador de Penetração e Caçador de Bug Bounty com descobertas verificadas no mundo real em alvos governamentais e empresariais:
Vulnerabilidade aceita no Hall of Fame da NASA P2 em nasa.gov
Rank #4 no Hall of Fame do Zebra VDP 2026 no HackerOne
Relatórios aceitos no DoD VDP
O que eu testo:
- OWASP Top 10 (Injection, Autenticação Quebrada, IDOR, XSS, CSRF, SSRF, etc.)
- Falhas na lógica de negócio e problemas de controle de acesso
- Segurança de API REST & GraphQL
- Autenticação e gerenciamento de sessões
O que você recebe:
- Relatório profissional com pontuação de severidade CVSS
- Prova de conceito clara para cada descoberta
- Recomendações de remediação acionáveis
- Debriefing 1 a 1 sobre as descobertas
Ferramentas: Burp Suite, SQLmap, Nmap, Nikto, scripts personalizados
Certificações: eJPT | CRTA | CRTOM | Analista Certificado em Segurança de API
️ Importante: Eu só testo aplicações que você possui ou para as quais tem autorização escrita para testar. Por favor, envie uma mensagem antes de fazer o pedido para confirmar o escopo.
Vamos proteger sua aplicação juntos!
Meu portfólio
Perguntas frequentes
Tradução automática
Você precisa de acesso/credenciais para testar?
Sim, por favor, forneça credenciais de conta de teste e a URL alvo após fazer o pedido para que eu possa começar a testar de forma eficiente.
É necessária autorização por escrito?
Sim. Por favor, confirme por escrito (mensagem) que você possui esta aplicação ou tem permissão para testá-la antes de fazer seu pedido.
Você testa apps mobile?
Atualmente, foco em aplicações web e APIs REST/GraphQL. Testes de aplicativos móveis não estão incluídos neste serviço.
E se eu encontrar vulnerabilidades críticas?
Vou sinalizar descobertas críticas imediatamente durante o teste, mesmo antes do relatório final, para que você possa iniciar a remediação cedo.
