Farei um teste manual de penetração de app web e API com relatório detalhado

Algumas informações foram traduzidas automaticamente.

Paquistão

Eu falo Inglês, Urdu, Hindi

Testador de Penetração de App Web e API com CVEs publicados

A maioria dos pentests são apenas varreduras automatizadas que não impedem um atacante de verdade ou passam na revisão rigorosa de fornecedores. Eu faço o oposto. Sou um pentester manual focado em app...
Sobre este Serviço

A maioria dos pentests que você compra online são apenas uma varredura e um PDF bagunçado. Isso não passará em uma

auditoria SOC 2 ou revisão de segurança de fornecedor, e não impedirá um atacante de verdade. Eu faço de

outro jeito: testes manuais, práticos, e tenho CVEs públicos para comprovar.


Uma prova rápida, já que papo é barato. Publiquei avisos de segurança e um CVE em frameworks de autenticação reais como o better-auth e o n8n, além de validar descobertas na Twilio, SAP e

FusionAuth. Então, vou atrás dos bugs que scanners deixam passar: bypass de auth e OAuth, controle de acesso quebrado, falhas na lógica de negócios e abuso de API.


O que você recebe: um relatório que dá para ler de verdade, uma prova de conceito funcional para cada

problema, correções que seus desenvolvedores podem aplicar, e um reteste gratuito após você fazer as correções.


Não tem certeza de qual pacote serve? Me envie uma mensagem com seu app ou API e suas preocupações, e eu te digo na hora.

Meu portfólio