Vou fazer testes de penetração em aplicações web e auditoria de vulnerabilidades do OWASP top 10
Tester de Penetração de Web App, Auditorias de Segurança OWASP Top 10, Avaliação de Vulnerabilidades
Sobre este Serviço
A maioria das varreduras de segurança de sites apenas executa uma ferramenta automatizada e fornece um relatório. Eu faço testes manuais de penetração, usando a mesma metodologia do OWASP Top 10 que equipes profissionais de segurança utilizam, para que você obtenha descobertas reais, não ruído de scanner.
O que eu testo:
- Vulnerabilidades do OWASP Top 10 (XSS, Injeção de SQL, CSRF, IDOR e mais)
- Falhas na autenticação e gerenciamento de sessões
- Validação de entrada e pontos de injeção
- Riscos de exposição de dados sensíveis
- Tráfego HTTP/HTTPS inspecionado manualmente com Burp Suite
O que você recebe:
- Um relatório de segurança em PDF claro e profissional
- Cada vulnerabilidade avaliada por risco (Crítico/Alto/Médio/Baixo)
- Orientações passo a passo para remediação que sua equipe de desenvolvimento pode seguir
- Capturas de tela e prova de conceito para cada descoberta
Indicado para: sites de pequenas empresas, MVPs de SaaS, agências que precisam de uma verificação de segurança antes do lançamento e desenvolvedores que querem uma segunda opinião antes de colocar no ar.
Minha formação:
- Bacharel em Cyber Security (SMIU Karachi)
- Certificado como TryHackMe Jr. Penetration Tester
- Criei o OmniSecure, uma ferramenta de detecção de phishing com IA
- Experiência prática com Burp Suite, Metasploit, Nmap, Kali Linux
- Concluí laboratórios do mundo real no TryHackMe e Hack The Box
Eu só testo sites que você possui ou para os quais tem permissão escrita para testar
Perguntas frequentes
Tradução automática
Você precisa de acesso ao código do meu site ou ao painel de administração?
Não. Eu testo seu site do mesmo jeito que um atacante real — de fora, pelo navegador e requisições HTTP — usando ferramentas como Burp Suite. Não é necessário acesso ao código fonte ou ao admin, a menos que você peça especificamente uma revisão white-box (nível de código).
Q: O teste causará alguma indisponibilidade ou dano ao meu website?
Não. Eu uso métodos de teste seguros e controlados, feitos para não interromper o funcionamento normal do seu site. Evito ações destrutivas e foco em identificar e documentar vulnerabilidades, não em explorá-las para causar dano.
Q: Em que formato é entregue o relatório de segurança?
Você vai receber um relatório profissional em PDF listando todas as vulnerabilidades encontradas, o nível de risco (Crítico/Alto/Médio/Baixo), capturas de tela ou provas de conceito para cada uma, e passos claros de remediação que seu desenvolvedor pode seguir.
Q: Você pode testar qualquer tipo de website?
Consigo testar a maioria dos sites e aplicações web padrão, incluindo WordPress, sites feitos sob medida e pequenas plataformas SaaS. Se seu site precisar de testes com login ou tiver uma estrutura complexa, me envie uma mensagem primeiro para eu confirmar o escopo antes de você fazer o pedido.
Você fornece prova de cada vulnerabilidade encontrada?
Sim. Cada item no relatório inclui uma captura de tela ou uma prova de conceito passo a passo, para você ver exatamente como a vulnerabilidade foi identificada — não apenas uma afirmação de que ela existe.
E se meu site tiver mais páginas do que o pacote cobre?
Sem problema — é só me enviar uma mensagem com o tamanho do seu site antes de fazer o pedido, e eu recomendarei o pacote certo ou uma oferta personalizada para que nada fique sem ser testado.
1 avaliações deste Serviço
| (0) | ||
| (1) | ||
| (0) | ||
| (0) | ||
| (0) |
Classificação detalhada
- Nível de comunicação do freelancer
- Qualidade da entrega
- Valor da entrega
Ordenar por
T topriv

Israel
Excellent work, works thoroughly.
US$ 50
$
3 dias
Tempo
Útil?
1 avaliações deste Serviço
| (0) | ||
| (1) | ||
| (0) | ||
| (0) | ||
| (0) |
Classificação detalhada
- Nível de comunicação do freelancer
- Qualidade da entrega
- Valor da entrega
Ordenar por
T topriv

Israel
Excellent work, works thoroughly.
US$ 50
$
3 dias
Tempo
Útil?

