Realizaré una evaluación manual de vulnerabilidades en aplicaciones web

Parte de la información se ha traducido automáticamente.

Pakistán

Hablo Urdu, Inglés

Analista de vulnerabilidades

Soy Analista de Ciberseguridad y Vulnerabilidades especializado en defensa digital proactiva, inteligencia de fuentes abiertas y mapeo de superficie de ataque. Ayudo a las empresas a identificar confi...
Acerca de este Servicio

¿Los escáneres automatizados te dan una falsa sensación de seguridad?


Muchas vulnerabilidades críticas en la web como IDOR, chained XSS y inyecciones SQL complejas son ignoradas por bots automatizados. Como Analista de Ciberseguridad, no solo hago clic en "escaneo". Realizo evaluaciones manuales de vulnerabilidades en aplicaciones web para descubrir exploits en la lógica de tu negocio en el mundo real.


Mi metodología:


  • Reconocimiento personalizado: Enumeración de directorios y mapeo de vectores de ataque ocultos.


  • Intercepción manual: Proxy del tráfico para probar la validación de entradas y la evasión de autenticación.


  • OWASP Top 10: Pruebas manuales en profundidad para SQLi, XSS, CSRF y RCE.


El entregable: Recibirás un PDF limpio, de nivel ejecutivo, que detalla el alcance, los hallazgos validados manualmente con capturas de pantalla visuales de prueba de concepto (PoC) y pasos de remediación accionables.


Nota: Esta es una evaluación de seguridad autorizada, legal y ética. Requiero estrictamente autorización por escrito y prueba de propiedad del dominio antes de realizar pruebas.

Aplicación de prueba:

Aplicación web

Tecnología de desarrollo:

C/C++

•

PHP

•

Python

•

SQL

Dispositivo:

Linux

Mi porfolio