Farei reconhecimento completo e teste de penetração para avaliação de vulnerabilidades
Especialista em Cibersegurança e Expert em WordPress
Sobre este Serviço
Seu site está realmente seguro ou apenas não foi testado?
Sou um caçador de bugs ativo nas plataformas HackerOne, Bugcrowd e Intigriti. Não apenas uso um scanner e envio um relatório genérico, eu testo seu site como um verdadeiro atacante faria, e depois mostro exatamente como corrigir o que encontrar.
O QUE VOCÊ RECEBE:
- Reconhecimento completo e mapeamento da superfície de ataque
- Testes de vulnerabilidades automatizados + manuais (com menos falsos positivos)
- Cobertura do OWASP Top 10 (SQLi, XSS, controle de acesso e mais)
- Detecção e bypass de WAF
- Relatório profissional em PDF com pontuação CVSS e passos claros de remediação
POR QUE OS CLIENTES CONFÍAM EM MIM:
- Experiência real em bug bounty em plataformas ao vivo, não apenas em laboratórios
- Verificação manual, não apenas saída de scanner automatizado
- Confidencial, profissional e bem documentado
️ Testo apenas ativos que você possui ou para os quais tem autorização escrita, isso nos protege a ambos.
Envie uma mensagem com seu alvo antes de fazer o pedido para que eu possa confirmar o escopo e o prazo.
Dispositivo:
Desktop
•
Notebook
•
Servidor
•
Celular
•
Tablet
Sistema operacional:
Windows
•
Linux
•
iOS
•
Android
•
Ubuntu
Meu portfólio
Perguntas frequentes
Tradução automática
Você fornece prova de conceito para cada vulnerabilidade?
Sim, cada descoberta inclui uma prova de conceito clara para que você possa verificar por si mesmo, além de orientações passo a passo para remediação.
Isso é legal? Vou me meter em problemas?
Testar é completamente legal, desde que você seja o proprietário do ativo ou tenha autorização escrita para testá-lo. Exijo confirmação disso antes de começar qualquer trabalho.
Qual o formato do relatório?
Um relatório profissional em PDF com um resumo executivo (para a gestão), detalhes técnicos (para desenvolvedores), pontuações de severidade CVSS e passos de remediação.
Você vai danificar ou travar meu site durante os testes?
Não. Uso uma metodologia de teste controlada e profissional, projetada para identificar vulnerabilidades sem interromper seu site ao vivo. Testes de alto risco sempre são confirmados com você primeiro.
Qual é o seu tempo de resposta?
Básico: 3 dias | Padrão: 5 dias | Premium: 7 dias. Entrega rápida disponível como complemento.
Você assina um NDA?
Sim, fico feliz em assinar um NDA antes de começar o trabalho, se necessário.

