Vou fazer teste de penetração no seu site ou aplicativo web com um relatório de segurança pronto com correções


Sobre este Serviço
Tradução automática
Seu site parece estar bem por fora. É exatamente nisso que os atacantes apostam.
Sou desenvolvedor primeiro e testador de segurança depois, o que significa que não apenas entrego um relatório de scanner. Testo como um atacante faria, depois explico cada achado em linguagem simples com a correção exata, porque escrevo código PHP, MySQL e Node.js todos os dias e sei onde as aplicações reais quebram.
O QUE EU TESTO
OWASP Top 10: injeção de SQL, XSS, CSRF, autenticação quebrada, IDOR
Login, redefinição de senha, gerenciamento de sessão e tokens
APIs e endpoints ocultos
Uploads de arquivos, painéis de administração, controle de acesso
Configuração do servidor, cabeçalhos, SSL, arquivos expostos e backups
Abuso de lógica de negócio (alteração de preços, escalonamento de privilégios)
O QUE VOCÊ RECEBE
Um relatório PDF limpo: cada problema classificado de Crítico a Baixo, prova de conceito, capturas de tela e passo a passo da correção. A versão Premium inclui eu corrigindo o código e retestando até estar limpo.
REGRAS GERAIS
Eu só testo sites que você possui ou para os quais tenha permissão escrita. Os testes são cuidadosos e não destrutivos. Tudo permanece confidencial e é deletado após a entrega.
Envie sua URL e uma breve nota sobre a stack, e eu confirmarei o escopo antes de você fazer o pedido.
Respeite os direitos de terceiros
Esteja atento ao fato que é contra as políticas do prestador da Fiverr incluir temas, modelos ou outros elementos no trabalho entregue que infrinjam os direitos de terceiros ou leis aplicáveis. Leia mais em nosso Guia de Criação Digital Responsável.
Conheça mais sobre Mohammed A
Full Stack Web and Mobile App Developer
- A partir deArábia Saudita
- Membro desdejul. de 2022
- Responde em aprox.:1 hora
Idiomas
Árabe, Inglês
Tradução automática
Perguntas frequentes
Tradução automática
O teste vai quebrar meu site ao vivo?
Não. Uso técnicas seguras, não destrutivas e nunca faço testes de negação de serviço ou que apaguem dados. Se você tiver uma cópia de staging, usarei ela primeiro.
O que você precisa de mim para começar?
A URL, confirmação escrita de que você é o proprietário e, idealmente, uma conta de teste. Para a versão Premium, acesso ao repositório de código ou hospedagem para que eu possa aplicar as correções.
Este é um teste manual de verdade ou apenas uma varredura automatizada?
Ambos. Scanner detecta as coisas óbvias; eu faço testes manuais para falhas de lógica, controle de acesso e problemas de autenticação que os scanners sempre deixam passar. Cada achado no relatório é verificado manualmente.
